Уразливість WP ULike у WordPress плагіні до версії 4.7.2.1
Низькорівнева уразливість у плагіні WP ULike для WordPress до 4.7.2.1, що дозволяє некоректно обробляти імена користувачів на публічних сторінках.
- CVSS
- 3.5 LOW
- EPSS
- 28.12%
- Активно використовується
- немає в KEV
- Продукт
- wp ulike
Що відомо
Плагін WP ULike для WordPress версій до 4.7.2.1 некоректно обробляє імена користувачів при відображенні на публічних сторінках, що може призвести до відображення небажаного контенту. Ця уразливість має низький рівень серйозності за CVSS 3.5.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують плагін WP ULike, ця уразливість може спричинити відображення некоректних або потенційно шкідливих імен користувачів на публічних сторінках, що може вплинути на репутацію ресурсу. Хоча ризик низький, рекомендується звернути увагу на оновлення плагіна для зниження потенційних загроз.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити версію плагіна WP ULike і оновити його до останньої доступної версії, якщо це можливо. Якщо оновлення недоступне, рекомендується обмежити публічний доступ до сторінок з відображенням імен користувачів, переглянути журнали безпеки на предмет підозрілої активності та контролювати введення користувацьких даних.