Уразливість виконання довільних шорткодів у плагіні AADMY для WordPress
Високорівнева уразливість у плагіні AADMY WordPress дозволяє виконувати довільні шорткоди. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.3 HIGH
- EPSS
- 45.58%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін AADMY – Add Auto Date Month Year Into Posts для WordPress має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних. Уразливість присутня у всіх версіях до 2.0.1 включно.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду на сайті, що ставить під загрозу безпеку веб-ресурсу та може спричинити компрометацію даних або порушення роботи. Власники інфраструктури повинні враховувати високий рівень ризику та пріоритетно реагувати на цю загрозу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та зменшити експозицію сайту до потенційних атак.