Уразливість виконання довільних шорткодів у плагіні Strong Testimonials для WordPress

Плагін Strong Testimonials для WordPress має уразливість виконання довільних шорткодів. Рекомендується оновлення та обмеження доступу для безпеки сайту.
CVE-2025-11268CVSS 4.3CMS

Уразливість виконання довільних шорткодів у плагіні Strong Testimonials для WordPress

Плагін Strong Testimonials для WordPress має уразливість виконання довільних шорткодів. Рекомендується оновлення та обмеження доступу для безпеки сайту.

CVSS
4.3 MEDIUM
EPSS
17.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Strong Testimonials для WordPress версій до 3.2.16 включно має уразливість, що дозволяє неавторизованим зловмисникам виконувати довільні шорткоди через неправильно перевірені відгуки. Це може статися, якщо адміністратор переглядає або публікує спеціально створений відгук.

Бізнес-вплив

Уразливість може призвести до виконання небажаного коду на сайті WordPress, що потенційно дозволяє зловмисникам впливати на контент або функціональність сайту. Для власників інфраструктури це означає ризик компрометації сайту та можливі порушення безпеки, особливо якщо адміністратори часто переглядають відгуки перед публікацією.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Strong Testimonials від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити можливість додавання відгуків лише довіреним користувачам, ретельно перевіряти відгуки перед публікацією, а також моніторити журнали подій на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки