Вразливість віддаленого виконання коду у плагіні Yandex Market для WordPress
Виявлено вразливість віддаленого виконання коду у плагіні Yandex Market для WordPress версій до 5.0.26. Рекомендується оновлення для безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 18.33%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Yandex Market для WordPress версій до 5.0.26 містить уразливість віддаленого виконання коду, що виникає під час процесу генерації фіду. Це може дозволити зловмисникам виконувати довільний код на сервері.
Бізнес-вплив
Вразливість може призвести до компрометації веб-сайту, втрати контролю над сервером та потенційного впливу на бізнес-операції, що базуються на ураженій інфраструктурі. Власники сайтів на WordPress, які використовують цей плагін, ризикують порушенням безпеки та доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Yandex Market до останньої версії, випущеної виробником. Якщо оновлення наразі недоступне, слід обмежити доступ до функції генерації фіду, переглянути журнали на предмет підозрілої активності та застосувати загальні заходи зменшення ризиків, такі як обмеження прав користувачів і моніторинг системи.