Уразливість виконання довільних шорткодів у плагіні The Discussion Board для WordPress
Плагін The Discussion Board для WordPress дозволяє автентифікованим користувачам виконувати довільні шорткоди. Рекомендується оновлення та перевірка доступів.
- CVSS
- 6.3 MEDIUM
- EPSS
- 15.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін The Discussion Board – WordPress Forum Plugin версії до 2.5.5 включно має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище виконувати довільні шорткоди через недостатню перевірку параметрів перед викликом do_shortcode.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати небажані дії в межах сайту, що потенційно призведе до порушення цілісності контенту або виконання шкідливих скриптів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією функціональності форуму та зниженням довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна The Discussion Board і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище до функцій, що можуть викликати шорткоди, а також переглянути журнали активності на предмет підозрілих дій. Важливо також оцінити ризики і пріоритетність усунення цієї уразливості у вашій інфраструктурі.