Уразливість виконання довільних шорткодів у плагіні Logo Slider для WordPress

Виявлено уразливість у плагіні Logo Slider для WordPress, що дозволяє виконувати довільні шорткоди. Рекомендується оновлення плагіна для захисту сайту.
CVE-2025-2262CVSS 7.3Web

Уразливість виконання довільних шорткодів у плагіні Logo Slider для WordPress

Виявлено уразливість у плагіні Logo Slider для WordPress, що дозволяє виконувати довільні шорткоди. Рекомендується оновлення плагіна для захисту сайту.

CVSS
7.3 HIGH
EPSS
35.39%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Logo Slider для WordPress версій до 3.7.3 включно має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних перед викликом do_shortcode.

Бізнес-вплив

Ця уразливість може бути використана зловмисниками для виконання небажаних дій на сайті, що може призвести до компрометації контенту або порушення роботи вебресурсу. Власники сайтів, що використовують цей плагін, ризикують втратити контроль над відображенням контенту та безпекою платформи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Logo Slider та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки