Уразливість CVE-2024-13797 у темі PressMart для WordPress

Виявлено уразливість у темі PressMart для WordPress, що дозволяє виконувати довільні шорткоди. Рекомендується оновлення та обмеження доступу.
CVE-2024-13797CVSS 7.3CMS

Уразливість CVE-2024-13797 у темі PressMart для WordPress

Виявлено уразливість у темі PressMart для WordPress, що дозволяє виконувати довільні шорткоди. Рекомендується оновлення та обмеження доступу.

CVSS
7.3 HIGH
EPSS
42.12%
Активно використовується
немає в KEV
Продукт
pressmart

Що відомо

Тема PressMart для WordPress містить уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних. Уразливість присутня у всіх версіях до 1.2.16 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати довільний код через шорткоди, що може призвести до компрометації сайту, втрати даних або порушення роботи вебресурсу. Власники сайтів на базі PressMart повинні розглянути ризики, особливо якщо сайт приймає контент від користувачів або має відкритий доступ.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника теми PressMart і застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити можливість виконання шорткодів для неавторизованих користувачів, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію сайту в мережі. Пріоритетність дій має бути високою через рівень загрози.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки