Уразливість виконання довільних шорткодів у плагіні AADMY для WordPress

Високорівнева уразливість у плагіні AADMY WordPress дозволяє виконувати довільні шорткоди. Рекомендується оновлення та обмеження доступу.
CVE-2024-9837CVSS 7.3Web

Уразливість виконання довільних шорткодів у плагіні AADMY для WordPress

Високорівнева уразливість у плагіні AADMY WordPress дозволяє виконувати довільні шорткоди. Рекомендується оновлення та обмеження доступу.

CVSS
7.3 HIGH
EPSS
45.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін AADMY – Add Auto Date Month Year Into Posts для WordPress має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних. Уразливість присутня у всіх версіях до 2.0.1 включно.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду на сайті, що ставить під загрозу безпеку веб-ресурсу та може спричинити компрометацію даних або порушення роботи. Власники інфраструктури повинні враховувати високий рівень ризику та пріоритетно реагувати на цю загрозу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та зменшити експозицію сайту до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки