Уразливість виконання довільних шорткодів у плагіні WordPress Popular Posts
Виявлено уразливість виконання довільних шорткодів у плагіні WordPress Popular Posts до версії 7.1.0. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 7.3 HIGH
- EPSS
- 40.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WordPress Popular Posts для WordPress має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних до версії 7.1.0 включно. Це може призвести до виконання небажаних дій на сайті.
Бізнес-вплив
Для власників веб-сайтів на базі WordPress ця уразливість може стати причиною компрометації сайту, втрати контролю над контентом або запуску шкідливих скриптів. ІТ-оператори повинні враховувати високий рівень ризику (CVSS 7.3) та потенційний вплив на безпеку веб-інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Popular Posts та встановити останню версію, якщо вона доступна. У разі відсутності патчу слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.