Уразливість виконання довільних шорткодів у плагіні Simple Link Directory для WordPress
Уразливість у плагіні Simple Link Directory дозволяє виконувати довільні шорткоди. Рекомендується оновлення та обмеження доступу для захисту сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 37.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Simple Link Directory для WordPress у версіях до 8.4.5 включно має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних перед викликом do_shortcode.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливих дій на сайті, що використовує плагін, включно з потенційним порушенням цілісності контенту або впровадженням небажаного коду. Для власників інфраструктури це означає підвищений ризик компрометації вебресурсу та можливі репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Simple Link Directory від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента до інтернету.