Уразливість виконання довільних шорткодів у плагіні Uix Slideshow для WordPress

Виявлено уразливість у плагіні Uix Slideshow для WordPress, що дозволяє виконувати довільні шорткоди без авторизації. Рекомендується оновлення плагіна.
CVE-2024-9839CVSS 7.3CMS

Уразливість виконання довільних шорткодів у плагіні Uix Slideshow для WordPress

Виявлено уразливість у плагіні Uix Slideshow для WordPress, що дозволяє виконувати довільні шорткоди без авторизації. Рекомендується оновлення плагіна.

CVSS
7.3 HIGH
EPSS
44.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Uix Slideshow для WordPress у версіях до 1.6.5 включно має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних перед викликом do_shortcode. Це може призвести до небажаних дій на сайті.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Uix Slideshow, ця уразливість створює ризик виконання шкідливих команд без авторизації, що може вплинути на цілісність і безпеку вебресурсу. Зловмисники можуть використати цю вразливість для компрометації сайту або розповсюдження шкідливого контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Uix Slideshow від розробника та встановити їх при доступності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки