Уразливість виконання довільних шорткодів у плагіні Strong Testimonials для WordPress
Плагін Strong Testimonials для WordPress має уразливість виконання довільних шорткодів. Рекомендується оновлення та обмеження доступу для безпеки сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 17.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Strong Testimonials для WordPress версій до 3.2.16 включно має уразливість, що дозволяє неавторизованим зловмисникам виконувати довільні шорткоди через неправильно перевірені відгуки. Це може статися, якщо адміністратор переглядає або публікує спеціально створений відгук.
Бізнес-вплив
Уразливість може призвести до виконання небажаного коду на сайті WordPress, що потенційно дозволяє зловмисникам впливати на контент або функціональність сайту. Для власників інфраструктури це означає ризик компрометації сайту та можливі порушення безпеки, особливо якщо адміністратори часто переглядають відгуки перед публікацією.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Strong Testimonials від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити можливість додавання відгуків лише довіреним користувачам, ретельно перевіряти відгуки перед публікацією, а також моніторити журнали подій на предмет підозрілої активності.