Уразливість виконання довільних шорткодів у плагіні WP Latest Posts для WordPress
Плагін WP Latest Posts для WordPress до версії 5.0.7 має уразливість виконання довільних шорткодів, що може призвести до компрометації сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 30.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Latest Posts для WordPress версій до 5.0.7 включно має уразливість, що дозволяє неавторизованим зловмисникам виконувати довільні шорткоди через недостатню перевірку вхідних даних. Це може призвести до виконання небажаних дій на сайті.
Бізнес-вплив
Для власників сайтів на WordPress використання вразливого плагіна може спричинити несанкціоноване виконання коду, що підвищує ризик компрометації ресурсу та впливає на стабільність і безпеку інфраструктури. Це може призвести до втрати довіри користувачів і додаткових витрат на відновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Latest Posts від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки зловмисної активності та пріоритезувати оновлення для зниження ризиків.