Вразливість виконання довільних шорткодів у плагіні FOX – Currency Switcher Professional для WooCommerce
Вразливість у плагіні FOX Currency Switcher Professional для WooCommerce дозволяє виконувати довільні шорткоди. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.3 HIGH
- EPSS
- 36.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін FOX – Currency Switcher Professional для WooCommerce у WordPress має вразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку значень перед викликом do_shortcode. Проблема присутня у всіх версіях до 1.4.2.2 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код на сайті, що потенційно призводить до компрометації вебресурсу, витоку даних або порушення роботи інтернет-магазину. Власники сайтів на базі WooCommerce повинні розглядати цю загрозу як серйозну через високий рівень впливу на безпеку.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій, що викликають шорткоди, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритетність виправлення висока.