Уразливість виконання довільних шорткодів у Classified Listing WordPress плагіні
Уразливість у Classified Listing плагіні WordPress дозволяє автентифікованим користувачам виконувати довільні шорткоди. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.4 MEDIUM
- EPSS
- 11.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Classified Listing для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище виконувати довільні шорткоди через недостатню перевірку параметрів. Уразливість присутня у всіх версіях до 5.0.3 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати небажані дії на сайті через шорткоди, що може призвести до порушення цілісності або конфіденційності даних. Власники сайтів на WordPress з цим плагіном повинні оцінити ризики, особливо якщо користувачі мають рівень доступу Subscriber і вище.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Subscriber і вище або тимчасово відключіть плагін. Перегляньте журнали безпеки на предмет підозрілої активності та пріоритезуйте виправлення уразливості у вашій інфраструктурі.