Вразливість у плагіні Tickera для WordPress дозволяє виконання довільних шорткодів

Вразливість у плагіні Tickera дозволяє виконувати довільні шорткоди, що загрожує безпеці WordPress-сайтів. Рекомендується оновлення та аудит безпеки.
CVE-2024-10263CVSS 7.3CMS

Вразливість у плагіні Tickera для WordPress дозволяє виконання довільних шорткодів

Вразливість у плагіні Tickera дозволяє виконувати довільні шорткоди, що загрожує безпеці WordPress-сайтів. Рекомендується оновлення та аудит безпеки.

CVSS
7.3 HIGH
EPSS
39.41%
Активно використовується
немає в KEV
Продукт
tickera

Що відомо

Плагін Tickera для WordPress, версії до 3.5.4.4 включно, має вразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних перед викликом do_shortcode. Це може призвести до потенційних атак на сайт.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 7.3) може дозволити зловмисникам виконувати довільний код через шорткоди, що ставить під загрозу цілісність і безпеку вебсайтів на базі WordPress з встановленим плагіном Tickera. Це може призвести до компрометації даних, порушення роботи сайту або подальших атак на інфраструктуру.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Tickera та негайно застосувати їх після виходу. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику експлуатації вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки