Уразливість обмеженого впровадження коду в плагіні Better Find and Replace для WordPress
Високорівнева уразливість обмеженого впровадження коду у плагіні Better Find and Replace для WordPress версій до 1.7.7. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 39.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Better Find and Replace – AI-Powered Suggestions для WordPress має уразливість обмеженого впровадження коду у версіях до 1.7.7 включно через недостатню валідацію вхідних даних у функції 'rtafar_ajax'. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть викликати довільні функції плагіна та виконувати код.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам із мінімальним рівнем доступу виконувати небажані дії всередині плагіна, що може призвести до компрометації сайту, втрати даних або порушення роботи вебресурсу. Власникам інфраструктури слід враховувати високий рівень ризику та можливі наслідки для безпеки та стабільності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня нижче Subscriber, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію плагіна. Важливо також регулярно моніторити безпекові оновлення та рекомендації від виробника.