Уразливість у Download Manager для WordPress дозволяє виконувати довільні шорткоди
Виявлено уразливість у плагіні Download Manager для WordPress, що дозволяє виконувати довільні шорткоди. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.3 HIGH
- EPSS
- 77.37%
- Активно використовується
- немає в KEV
- Продукт
- download manager
Що відомо
Плагін Download Manager для WordPress у версіях до 3.3.03 включно містить уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних. Це може призвести до виконання небажаних дій на сайті.
Бізнес-вплив
Для власників веб-сайтів на базі WordPress, які використовують плагін Download Manager, ця уразливість може стати причиною компрометації сайту, втрати контролю над контентом або запуску шкідливих скриптів. Це створює ризики для безпеки даних та репутації бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Download Manager від розробника w3eden та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.