Уразливість виконання довільних шорткодів у плагіні Germanized для WooCommerce
Плагін Germanized для WooCommerce у WordPress дозволяє виконувати довільні шорткоди через параметр 'account_holder'. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 34.76%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Germanized для WooCommerce у WordPress має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через параметр 'account_holder' у версіях до 3.20.5 включно. Це пов’язано з недостатньою перевіркою значення перед викликом do_shortcode.
Бізнес-вплив
Уразливість може дозволити зловмисникам виконувати довільний код через шорткоди, що може призвести до компрометації сайту, витоку даних або порушення роботи вебресурсу. Власники інфраструктури повинні врахувати потенційний ризик для безпеки своїх WordPress-сайтів із встановленим цим плагіном.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Germanized для WooCommerce та застосувати їх, якщо вони доступні. Якщо оновлення неможливе, слід обмежити доступ до параметра 'account_holder', переглянути журнали на предмет підозрілої активності та зменшити експозицію вразливого сервісу. Пріоритетність виправлення має бути середньою через середній рівень ризику.