Уразливість виконання довільних шорткодів у темі Listingo для WordPress

Виявлено уразливість у темі Listingo WordPress, що дозволяє виконувати довільні шорткоди. Рекомендовано оновлення та обмеження доступу.
CVE-2024-13815CVSS 6.5CMS

Уразливість виконання довільних шорткодів у темі Listingo для WordPress

Виявлено уразливість у темі Listingo WordPress, що дозволяє виконувати довільні шорткоди. Рекомендовано оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
26.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Listingo для WordPress версій до 3.2.7 включно має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних перед викликом do_shortcode.

Бізнес-вплив

Ця уразливість може призвести до виконання небажаного коду на сайті, що потенційно відкриває шлях для атак, таких як зміна контенту або впровадження шкідливих скриптів. Власники сайтів на базі WordPress з темою Listingo повинні врахувати ризики компрометації та вплив на репутацію та безпеку користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Listingo від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій, що виконують шорткоди, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки