Уразливість у Download Manager для WordPress дозволяє виконувати довільні шорткоди

Виявлено уразливість у плагіні Download Manager для WordPress, що дозволяє виконувати довільні шорткоди. Рекомендується оновлення та перевірка безпеки.
CVE-2024-11740CVSS 7.3Web

Уразливість у Download Manager для WordPress дозволяє виконувати довільні шорткоди

Виявлено уразливість у плагіні Download Manager для WordPress, що дозволяє виконувати довільні шорткоди. Рекомендується оновлення та перевірка безпеки.

CVSS
7.3 HIGH
EPSS
77.37%
Активно використовується
немає в KEV
Продукт
download manager

Що відомо

Плагін Download Manager для WordPress у версіях до 3.3.03 включно містить уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних. Це може призвести до виконання небажаних дій на сайті.

Бізнес-вплив

Для власників веб-сайтів на базі WordPress, які використовують плагін Download Manager, ця уразливість може стати причиною компрометації сайту, втрати контролю над контентом або запуску шкідливих скриптів. Це створює ризики для безпеки даних та репутації бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Download Manager від розробника w3eden та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки