Уразливість виконання довільних шорткодів у плагіні Custom Post Type Date Archives для WordPress
Високоризикова уразливість у плагіні Custom Post Type Date Archives дозволяє виконувати довільні шорткоди. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.3 HIGH
- EPSS
- 46.35%
- Активно використовується
- немає в KEV
- Продукт
- custom post type date archives
Що відомо
Плагін Custom Post Type Date Archives для WordPress має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних у версіях до 2.7.1 включно. Це може призвести до небажаних дій на сайті.
Бізнес-вплив
Уразливість із високим рівнем ризику (CVSS 7.3) може дозволити зловмисникам виконувати довільний код через шорткоди, що ставить під загрозу безпеку вебсайту на базі WordPress. Це може призвести до компрометації даних, порушення роботи сайту або подальших атак на інфраструктуру.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Custom Post Type Date Archives від розробника keesiemeijer та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.