Уразливість виконання довільних шорткодів у плагіні WordPress Popular Posts

Виявлено уразливість виконання довільних шорткодів у плагіні WordPress Popular Posts до версії 7.1.0. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2024-11733CVSS 7.3Web

Уразливість виконання довільних шорткодів у плагіні WordPress Popular Posts

Виявлено уразливість виконання довільних шорткодів у плагіні WordPress Popular Posts до версії 7.1.0. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
7.3 HIGH
EPSS
40.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WordPress Popular Posts для WordPress має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних до версії 7.1.0 включно. Це може призвести до виконання небажаних дій на сайті.

Бізнес-вплив

Для власників веб-сайтів на базі WordPress ця уразливість може стати причиною компрометації сайту, втрати контролю над контентом або запуску шкідливих скриптів. ІТ-оператори повинні враховувати високий рівень ризику (CVSS 7.3) та потенційний вплив на безпеку веб-інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Popular Posts та встановити останню версію, якщо вона доступна. У разі відсутності патчу слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки