Вразливість виконання довільних шорткодів у плагіні kk Star Ratings для WordPress
Вразливість високої небезпеки в плагіні kk Star Ratings дозволяє виконувати довільні шорткоди. Оновіть плагін до версії 5.4.10.2 для захисту сайту.
- CVSS
- 7.3 HIGH
- EPSS
- 46.81%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін kk Star Ratings – Rate Post & Collect User Feedbacks для WordPress має вразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних. Уразливість частково виправлена у версії 5.4.10.1 і повністю усунена у 5.4.10.2.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати небажані дії на сайті, що використовує плагін, потенційно призводячи до компрометації контенту або порушення роботи ресурсу. Власники сайтів і ІТ-оператори повинні враховувати високий рівень ризику та пріоритетно оновлювати плагін для зниження загрози.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна kk Star Ratings і оновити його до версії 5.4.10.2 або новішої, де вразливість повністю усунена. Якщо оновлення неможливе, слід обмежити доступ до функцій, що виконують шорткоди, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію плагіна в інтернеті.