Уразливість Local File Inclusion у плагіні Salient Shortcodes для WordPress
Виявлено уразливість Local File Inclusion у плагіні Salient Shortcodes для WordPress, що дозволяє виконувати довільний код на сервері.
- CVSS
- 8.8 HIGH
- EPSS
- 46.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Salient Shortcodes для WordPress до версії 1.5.3 включно має уразливість Local File Inclusion через атрибут 'image' шорткоду 'icon'. Аутентифіковані користувачі з правами не нижче рівня контриб'ютора можуть виконувати довільні PHP-файли на сервері.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам обходити механізми контролю доступу, отримувати конфіденційні дані або виконувати довільний код на сервері, що може призвести до компрометації веб-сайту та інфраструктури. Високий рівень ризику вказує на необхідність оперативного реагування для захисту бізнес-сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Salient Shortcodes та застосувати їх, якщо доступні. Якщо оновлення неможливе, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та зменшити експозицію сервера. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.