Уразливість виконання довільних шорткодів у плагіні Drop Shadow Boxes для WordPress

Плагін Drop Shadow Boxes для WordPress має уразливість виконання довільних шорткодів. Рекомендується оновлення та обмеження доступу.
CVE-2024-10262CVSS 6.3Web

Уразливість виконання довільних шорткодів у плагіні Drop Shadow Boxes для WordPress

Плагін Drop Shadow Boxes для WordPress має уразливість виконання довільних шорткодів. Рекомендується оновлення та обмеження доступу.

CVSS
6.3 MEDIUM
EPSS
44.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Drop Shadow Boxes для WordPress версій до 1.7.14 включно має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище виконувати довільні шорткоди через недостатню перевірку вхідних даних.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам з обмеженим доступом запускати небажані шорткоди, що потенційно призводить до виконання небезпечних дій на сайті. Це може вплинути на стабільність і безпеку веб-ресурсу, а також на довіру користувачів та репутацію бізнесу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Drop Shadow Boxes і встановити останню версію, якщо вона доступна. У разі відсутності патчу слід обмежити права користувачів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію плагіна на сайті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки