Уразливість виконання довільних шорткодів у Everest Forms для WordPress
Everest Forms для WordPress має уразливість, що дозволяє виконувати довільні шорткоди. Оновіть плагін для захисту сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 21.24%
- Активно використовується
- немає в KEV
- Продукт
- everest forms
Що відомо
Плагін Everest Forms для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber та вище виконувати довільні шорткоди через недостатню валідацію параметрів. Проблема присутня у всіх версіях до 3.1.1 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати небажані дії через шорткоди, що потенційно впливає на безпеку сайту та цілісність даних. Власники сайтів на WordPress, які використовують Everest Forms, повинні оцінити ризики та пріоритетність оновлення для запобігання можливим атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Everest Forms від розробника та встановити їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію плагіна.