CVE-2024-3555: Уразливість у плагіні Social Link Pages для WordPress дозволяє неавторизоване впровадження сторінок
Уразливість у плагіні Social Link Pages для WordPress дозволяє неавторизоване впровадження сторінок і шкідливих скриптів. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 23.52%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Social Link Pages для WordPress має уразливість через відсутність перевірки прав доступу в функції import_link_pages(), що дозволяє неавторизованим зловмисникам додавати довільні сторінки та шкідливі скрипти. Уразливість присутня у всіх версіях до 1.6.9 включно.
Бізнес-вплив
Ця уразливість може призвести до компрометації вебсайту через впровадження шкідливого контенту, що загрожує безпеці користувачів і репутації компанії. Власники інфраструктури ризикують отримати втрату довіри клієнтів та можливі юридичні наслідки у разі витоку даних або атак.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Social Link Pages та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функції імпорту сторінок, провести аудит логів на предмет підозрілої активності та зменшити експозицію плагіна. Пріоритетно слід впровадити моніторинг безпеки та план реагування на інциденти.