Уразливість виконання довільних шорткодів у WP Photo Album Plus

Уразливість у WP Photo Album Plus дозволяє виконувати довільні шорткоди. Рекомендується оновити плагін для захисту WordPress-сайтів.
CVE-2024-4037CVSS 6.5Web

Уразливість виконання довільних шорткодів у WP Photo Album Plus

Уразливість у WP Photo Album Plus дозволяє виконувати довільні шорткоди. Рекомендується оновити плагін для захисту WordPress-сайтів.

CVSS
6.5 MEDIUM
EPSS
38.57%
Активно використовується
немає в KEV
Продукт
wp photo album plus

Що відомо

Плагін WP Photo Album Plus для WordPress містить уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних. Уразливість присутня у всіх версіях до 8.7.02.003 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати довільний код через шорткоди, що потенційно призводить до компрометації сайту, витоку даних або порушення роботи вебресурсу. Власники інфраструктури повинні оцінити ризики, особливо якщо плагін використовується на продуктивних сайтах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Photo Album Plus від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аналіз логів на ознаки експлуатації уразливості та пріоритезувати подальші заходи безпеки для захисту сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки