Уразливість WP ULike у WordPress плагіні до версії 4.7.2.1

Низькорівнева уразливість у плагіні WP ULike для WordPress до 4.7.2.1, що дозволяє некоректно обробляти імена користувачів на публічних сторінках.
CVE-2024-6792CVSS 3.5CMS

Уразливість WP ULike у WordPress плагіні до версії 4.7.2.1

Низькорівнева уразливість у плагіні WP ULike для WordPress до 4.7.2.1, що дозволяє некоректно обробляти імена користувачів на публічних сторінках.

CVSS
3.5 LOW
EPSS
28.12%
Активно використовується
немає в KEV
Продукт
wp ulike

Що відомо

Плагін WP ULike для WordPress версій до 4.7.2.1 некоректно обробляє імена користувачів при відображенні на публічних сторінках, що може призвести до відображення небажаного контенту. Ця уразливість має низький рівень серйозності за CVSS 3.5.

Бізнес-вплив

Для власників вебсайтів на базі WordPress, які використовують плагін WP ULike, ця уразливість може спричинити відображення некоректних або потенційно шкідливих імен користувачів на публічних сторінках, що може вплинути на репутацію ресурсу. Хоча ризик низький, рекомендується звернути увагу на оновлення плагіна для зниження потенційних загроз.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити версію плагіна WP ULike і оновити його до останньої доступної версії, якщо це можливо. Якщо оновлення недоступне, рекомендується обмежити публічний доступ до сторінок з відображенням імен користувачів, переглянути журнали безпеки на предмет підозрілої активності та контролювати введення користувацьких даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки