Уразливість виконання довільних шорткодів у плагіні Back In Stock Notifier для WooCommerce
Плагін WooCommerce Back In Stock Notifier має уразливість виконання довільних шорткодів. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 39.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Back In Stock Notifier для WooCommerce версії до 5.3.1 включно має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних. Це може призвести до виконання небажаних дій на сайті WordPress.
Бізнес-вплив
Для власників сайтів на базі WordPress із встановленим плагіном Back In Stock Notifier існує ризик компрометації через виконання шкідливих шорткодів, що може вплинути на стабільність і безпеку вебресурсу. Зловмисники можуть використати цю уразливість для впровадження небажаного коду або зміни контенту, що негативно впливає на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, ретельно перевірити журнали подій на наявність підозрілої активності та зменшити експозицію сайту в мережі. Важливо також провести аудит безпеки та пріоритезувати усунення цієї уразливості.