Вразливість виконання довільних шорткодів у плагіні kk Star Ratings для WordPress

Вразливість високої небезпеки в плагіні kk Star Ratings дозволяє виконувати довільні шорткоди. Оновіть плагін до версії 5.4.10.2 для захисту сайту.
CVE-2024-11977CVSS 7.3Web

Вразливість виконання довільних шорткодів у плагіні kk Star Ratings для WordPress

Вразливість високої небезпеки в плагіні kk Star Ratings дозволяє виконувати довільні шорткоди. Оновіть плагін до версії 5.4.10.2 для захисту сайту.

CVSS
7.3 HIGH
EPSS
46.81%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін kk Star Ratings – Rate Post & Collect User Feedbacks для WordPress має вразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних. Уразливість частково виправлена у версії 5.4.10.1 і повністю усунена у 5.4.10.2.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати небажані дії на сайті, що використовує плагін, потенційно призводячи до компрометації контенту або порушення роботи ресурсу. Власники сайтів і ІТ-оператори повинні враховувати високий рівень ризику та пріоритетно оновлювати плагін для зниження загрози.

Рекомендовані дії адміністратора

Рекомендується перевірити версію плагіна kk Star Ratings і оновити його до версії 5.4.10.2 або новішої, де вразливість повністю усунена. Якщо оновлення неможливе, слід обмежити доступ до функцій, що виконують шорткоди, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію плагіна в інтернеті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки