Уразливість виконання довільних шорткодів у плагіні Drop Shadow Boxes для WordPress
Плагін Drop Shadow Boxes для WordPress має уразливість виконання довільних шорткодів. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.3 MEDIUM
- EPSS
- 44.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Drop Shadow Boxes для WordPress версій до 1.7.14 включно має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище виконувати довільні шорткоди через недостатню перевірку вхідних даних.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам з обмеженим доступом запускати небажані шорткоди, що потенційно призводить до виконання небезпечних дій на сайті. Це може вплинути на стабільність і безпеку веб-ресурсу, а також на довіру користувачів та репутацію бізнесу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Drop Shadow Boxes і встановити останню версію, якщо вона доступна. У разі відсутності патчу слід обмежити права користувачів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію плагіна на сайті.