Уразливість виконання довільних шорткодів у плагіні Simple Link Directory для WordPress

Уразливість у плагіні Simple Link Directory дозволяє виконувати довільні шорткоди. Рекомендується оновлення та обмеження доступу для захисту сайту.
CVE-2024-12417CVSS 6.5Web

Уразливість виконання довільних шорткодів у плагіні Simple Link Directory для WordPress

Уразливість у плагіні Simple Link Directory дозволяє виконувати довільні шорткоди. Рекомендується оновлення та обмеження доступу для захисту сайту.

CVSS
6.5 MEDIUM
EPSS
37.77%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Simple Link Directory для WordPress у версіях до 8.4.5 включно має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних перед викликом do_shortcode.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливих дій на сайті, що використовує плагін, включно з потенційним порушенням цілісності контенту або впровадженням небажаного коду. Для власників інфраструктури це означає підвищений ризик компрометації вебресурсу та можливі репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Simple Link Directory від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента до інтернету.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки