Уразливість виконання довільних шорткодів у плагіні The Discussion Board для WordPress

Плагін The Discussion Board для WordPress дозволяє автентифікованим користувачам виконувати довільні шорткоди. Рекомендується оновлення та перевірка доступів.
CVE-2025-8483CVSS 6.3CMS

Уразливість виконання довільних шорткодів у плагіні The Discussion Board для WordPress

Плагін The Discussion Board для WordPress дозволяє автентифікованим користувачам виконувати довільні шорткоди. Рекомендується оновлення та перевірка доступів.

CVSS
6.3 MEDIUM
EPSS
15.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін The Discussion Board – WordPress Forum Plugin версії до 2.5.5 включно має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище виконувати довільні шорткоди через недостатню перевірку параметрів перед викликом do_shortcode.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати небажані дії в межах сайту, що потенційно призведе до порушення цілісності контенту або виконання шкідливих скриптів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією функціональності форуму та зниженням довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна The Discussion Board і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище до функцій, що можуть викликати шорткоди, а також переглянути журнали активності на предмет підозрілих дій. Важливо також оцінити ризики і пріоритетність усунення цієї уразливості у вашій інфраструктурі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки