Уразливість виконання довільних шорткодів у плагіні Logo Slider для WordPress
Виявлено уразливість у плагіні Logo Slider для WordPress, що дозволяє виконувати довільні шорткоди. Рекомендується оновлення плагіна для захисту сайту.
- CVSS
- 7.3 HIGH
- EPSS
- 35.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Logo Slider для WordPress версій до 3.7.3 включно має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних перед викликом do_shortcode.
Бізнес-вплив
Ця уразливість може бути використана зловмисниками для виконання небажаних дій на сайті, що може призвести до компрометації контенту або порушення роботи вебресурсу. Власники сайтів, що використовують цей плагін, ризикують втратити контроль над відображенням контенту та безпекою платформи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Logo Slider та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризиків.