Уразливість CVE-2024-13797 у темі PressMart для WordPress
Виявлено уразливість у темі PressMart для WordPress, що дозволяє виконувати довільні шорткоди. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.3 HIGH
- EPSS
- 42.12%
- Активно використовується
- немає в KEV
- Продукт
- pressmart
Що відомо
Тема PressMart для WordPress містить уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних. Уразливість присутня у всіх версіях до 1.2.16 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати довільний код через шорткоди, що може призвести до компрометації сайту, втрати даних або порушення роботи вебресурсу. Власники сайтів на базі PressMart повинні розглянути ризики, особливо якщо сайт приймає контент від користувачів або має відкритий доступ.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника теми PressMart і застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити можливість виконання шорткодів для неавторизованих користувачів, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію сайту в мережі. Пріоритетність дій має бути високою через рівень загрози.