Уразливість виконання довільних шорткодів у плагіні WPMobile.App для WordPress

Плагін WPMobile.App для WordPress дозволяє виконувати довільні шорткоди, що створює ризик безпеки. Рекомендується оновлення та перевірка системи.
CVE-2024-12420CVSS 6.5CMS

Уразливість виконання довільних шорткодів у плагіні WPMobile.App для WordPress

Плагін WPMobile.App для WordPress дозволяє виконувати довільні шорткоди, що створює ризик безпеки. Рекомендується оновлення та перевірка системи.

CVSS
6.5 MEDIUM
EPSS
29.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WPMobile.App для Android та iOS, що використовується з WordPress, має уразливість, яка дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних. Уразливість присутня у всіх версіях до 11.52 включно.

Бізнес-вплив

Ця уразливість може призвести до виконання небажаних дій на сайті, що використовує плагін WPMobile.App, потенційно порушуючи цілісність та безпеку контенту. Для операторів ІТ-інфраструктури це означає ризик компрометації вебресурсів і можливі наслідки для репутації та безперервності бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WPMobile.App від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій, що виконують шорткоди, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритезуйте виправлення цієї уразливості відповідно до ризиків вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки