Уразливість виконання довільних шорткодів у плагіні Shortcodes by United Themes для WordPress

Уразливість дозволяє виконувати довільні шорткоди в плагіні Shortcodes by United Themes для WordPress. Рекомендується оновлення для безпеки сайту.
CVE-2024-13557CVSS 6.5CMS

Уразливість виконання довільних шорткодів у плагіні Shortcodes by United Themes для WordPress

Уразливість дозволяє виконувати довільні шорткоди в плагіні Shortcodes by United Themes для WordPress. Рекомендується оновлення для безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
23.6%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Shortcodes by United Themes для WordPress має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку значень перед викликом do_shortcode. Уразливість присутня у всіх версіях до 5.1.6 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати довільний код через шорткоди, що може призвести до компрометації сайту, втрати даних або порушення роботи вебресурсу. Власники сайтів на WordPress, які використовують цей плагін, ризикують безпекою свого контенту та довірою користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Shortcodes by United Themes і встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, ретельно перевірити логи на ознаки експлуатації та зменшити експозицію сайту. Пріоритезуйте оновлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки