Уразливість виконання довільних шорткодів у Classified Listing WordPress плагіні

Уразливість у Classified Listing плагіні WordPress дозволяє автентифікованим користувачам виконувати довільні шорткоди. Рекомендується оновлення та обмеження доступу.
CVE-2025-7711CVSS 5.4Web

Уразливість виконання довільних шорткодів у Classified Listing WordPress плагіні

Уразливість у Classified Listing плагіні WordPress дозволяє автентифікованим користувачам виконувати довільні шорткоди. Рекомендується оновлення та обмеження доступу.

CVSS
5.4 MEDIUM
EPSS
11.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Classified Listing для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище виконувати довільні шорткоди через недостатню перевірку параметрів. Уразливість присутня у всіх версіях до 5.0.3 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати небажані дії на сайті через шорткоди, що може призвести до порушення цілісності або конфіденційності даних. Власники сайтів на WordPress з цим плагіном повинні оцінити ризики, особливо якщо користувачі мають рівень доступу Subscriber і вище.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Subscriber і вище або тимчасово відключіть плагін. Перегляньте журнали безпеки на предмет підозрілої активності та пріоритезуйте виправлення уразливості у вашій інфраструктурі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки