Уразливість у плагіні FOX – Currency Switcher Professional для WooCommerce дозволяє виконувати довільні шорткоди
Високорівнева уразливість у плагіні FOX Currency Switcher Professional для WooCommerce дозволяє виконувати довільні шорткоди без автентифікації. Рекомендовано оновити плагін.
- CVSS
- 7.3 HIGH
- EPSS
- 50.73%
- Активно використовується
- немає в KEV
- Продукт
- fox - currency switcher professional for woocommerce
Що відомо
Плагін FOX – Currency Switcher Professional для WooCommerce версій до 1.4.2.1 включно має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку в функції woocs_get_custom_price_html. Це може призвести до виконання небажаних дій на сайті.
Бізнес-вплив
Ця уразливість становить високий ризик для власників сайтів на WordPress із встановленим плагіном, оскільки дозволяє зловмисникам запускати довільний код через шорткоди без автентифікації. Це може призвести до компрометації сайту, втрати контролю над контентом або впровадження шкідливого коду, що негативно впливає на репутацію та безпеку бізнесу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується терміново перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та зменшити експозицію сайту. Важливо також інформувати команду безпеки та планувати пріоритетне усунення вразливості.