Уразливість виконання довільних шорткодів у WP Photo Album Plus
Уразливість у WP Photo Album Plus дозволяє виконувати довільні шорткоди. Рекомендується оновити плагін для захисту WordPress-сайтів.
- CVSS
- 6.5 MEDIUM
- EPSS
- 38.57%
- Активно використовується
- немає в KEV
- Продукт
- wp photo album plus
Що відомо
Плагін WP Photo Album Plus для WordPress містить уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних. Уразливість присутня у всіх версіях до 8.7.02.003 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати довільний код через шорткоди, що потенційно призводить до компрометації сайту, витоку даних або порушення роботи вебресурсу. Власники інфраструктури повинні оцінити ризики, особливо якщо плагін використовується на продуктивних сайтах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Photo Album Plus від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аналіз логів на ознаки експлуатації уразливості та пріоритезувати подальші заходи безпеки для захисту сайту.