Вразливість виконання довільних шорткодів у плагіні FOX – Currency Switcher Professional для WooCommerce

Вразливість у плагіні FOX Currency Switcher Professional для WooCommerce дозволяє виконувати довільні шорткоди. Рекомендується оновлення та перевірка безпеки.
CVE-2024-10640CVSS 7.3CMS

Вразливість виконання довільних шорткодів у плагіні FOX – Currency Switcher Professional для WooCommerce

Вразливість у плагіні FOX Currency Switcher Professional для WooCommerce дозволяє виконувати довільні шорткоди. Рекомендується оновлення та перевірка безпеки.

CVSS
7.3 HIGH
EPSS
36.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін FOX – Currency Switcher Professional для WooCommerce у WordPress має вразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку значень перед викликом do_shortcode. Проблема присутня у всіх версіях до 1.4.2.2 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати довільний код на сайті, що потенційно призводить до компрометації вебресурсу, витоку даних або порушення роботи інтернет-магазину. Власники сайтів на базі WooCommerce повинні розглядати цю загрозу як серйозну через високий рівень впливу на безпеку.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій, що викликають шорткоди, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритетність виправлення висока.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки