Уразливість виконання довільних шорткодів у темі Listingo для WordPress
Виявлено уразливість у темі Listingo WordPress, що дозволяє виконувати довільні шорткоди. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 26.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Listingo для WordPress версій до 3.2.7 включно має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних перед викликом do_shortcode.
Бізнес-вплив
Ця уразливість може призвести до виконання небажаного коду на сайті, що потенційно відкриває шлях для атак, таких як зміна контенту або впровадження шкідливих скриптів. Власники сайтів на базі WordPress з темою Listingo повинні врахувати ризики компрометації та вплив на репутацію та безпеку користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Listingo від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій, що виконують шорткоди, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак.