Уразливість виконання довільних шорткодів у темі WordPress The Motors до версії 5.6.65

Виявлено уразливість у темі WordPress The Motors до версії 5.6.65, що дозволяє неавторизоване виконання довільних шорткодів. Рекомендується оновлення та перевірка безпеки.
CVE-2024-13738CVSS 7.3CMS

Уразливість виконання довільних шорткодів у темі WordPress The Motors до версії 5.6.65

Виявлено уразливість у темі WordPress The Motors до версії 5.6.65, що дозволяє неавторизоване виконання довільних шорткодів. Рекомендується оновлення та перевірка безпеки.

CVSS
7.3 HIGH
EPSS
36.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема WordPress The Motors - Car Dealer, Rental & Listing має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку значень перед викликом do_shortcode. Проблема присутня у всіх версіях до 5.6.65 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати довільний код через шорткоди, що може призвести до компрометації сайту, втрати даних або порушення роботи вебресурсу. Власники сайтів на базі цієї теми повинні розглянути ризики для своєї інфраструктури та бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми The Motors та встановити останню версію, де ця уразливість усунена. Якщо оновлення недоступне, слід обмежити доступ до функцій, що виконують шорткоди, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки