Вразливість у плагіні Tickera для WordPress дозволяє виконання довільних шорткодів
Вразливість у плагіні Tickera дозволяє виконувати довільні шорткоди, що загрожує безпеці WordPress-сайтів. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.3 HIGH
- EPSS
- 39.41%
- Активно використовується
- немає в KEV
- Продукт
- tickera
Що відомо
Плагін Tickera для WordPress, версії до 3.5.4.4 включно, має вразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних перед викликом do_shortcode. Це може призвести до потенційних атак на сайт.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 7.3) може дозволити зловмисникам виконувати довільний код через шорткоди, що ставить під загрозу цілісність і безпеку вебсайтів на базі WordPress з встановленим плагіном Tickera. Це може призвести до компрометації даних, порушення роботи сайту або подальших атак на інфраструктуру.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Tickera та негайно застосувати їх після виходу. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику експлуатації вразливості.