Уразливість виконання довільних шорткодів у плагіні WPMobile.App для WordPress
Плагін WPMobile.App для WordPress дозволяє виконувати довільні шорткоди, що створює ризик безпеки. Рекомендується оновлення та перевірка системи.
- CVSS
- 6.5 MEDIUM
- EPSS
- 29.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WPMobile.App для Android та iOS, що використовується з WordPress, має уразливість, яка дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних. Уразливість присутня у всіх версіях до 11.52 включно.
Бізнес-вплив
Ця уразливість може призвести до виконання небажаних дій на сайті, що використовує плагін WPMobile.App, потенційно порушуючи цілісність та безпеку контенту. Для операторів ІТ-інфраструктури це означає ризик компрометації вебресурсів і можливі наслідки для репутації та безперервності бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WPMobile.App від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій, що виконують шорткоди, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритезуйте виправлення цієї уразливості відповідно до ризиків вашої інфраструктури.