Уразливість виконання довільних шорткодів у плагіні AI Infographic Maker для WordPress

Плагін AI Infographic Maker для WordPress має уразливість виконання довільних шорткодів у версіях до 4.9.0. Рекомендується оновлення та обмеження доступу.
CVE-2024-12415CVSS 6.5Web

Уразливість виконання довільних шорткодів у плагіні AI Infographic Maker для WordPress

Плагін AI Infographic Maker для WordPress має уразливість виконання довільних шорткодів у версіях до 4.9.0. Рекомендується оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
37.63%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін AI Infographic Maker для WordPress версій до 4.9.0 включно має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних перед викликом do_shortcode.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати небажані дії на сайті, що використовує плагін, потенційно порушуючи цілісність і безпеку вебресурсу. Вразливість середньої критичності (CVSS 6.5) вимагає уваги операторів ІТ-інфраструктури для запобігання можливим атакам і зловживанням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна AI Infographic Maker від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Пріоритезуйте виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки