Уразливість у CTX Feed – WooCommerce Product Feed Manager дозволяє встановлення довільних плагінів
Виявлено уразливість у плагіні CTX Feed для WordPress, що дозволяє встановлення довільних плагінів і віддалене виконання коду. Рекомендується оновлення та перевірка доступів.
- CVSS
- 7.2 HIGH
- EPSS
- 53.53%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін CTX Feed – WooCommerce Product Feed Manager для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Shop Manager і вище встановлювати довільні плагіни через відсутність перевірки прав у функції woo_feed_plugin_installing(). Це може призвести до віддаленого виконання коду.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном CTX Feed існує ризик компрометації системи через можливість встановлення шкідливих плагінів користувачами з обмеженим доступом. Це може спричинити порушення цілісності, конфіденційності та доступності вебресурсів, а також потенційні фінансові втрати та репутаційні ризики.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна CTX Feed і встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ користувачів із рівнем Shop Manager і вище, провести аудит встановлених плагінів, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг системи.