Ad

CVE-2026-18385

MEDIUM CVSS 3.1: 5,4 EPSS 0.31%
Обновлено 20 августа 2026
Meta
Параметр Значение
CVSS 5,4 (MEDIUM)
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик Meta
Публичный эксплойт Нет

Плагин платного членства, электронная торговля, форма регистрации пользователя, форма входа, профиль пользователя и ограничение контента — плагин ProfilePress для WordPress уязвим к произвольному выполнению шорткода во всех версиях до 4.16.19 включительно. Это связано с тем, что программное обеспечение позволяет пользователям выполнять действие, которое не проверяет значение должным образом перед запуском do_shortcode. Это позволяет аутентифицированным злоумышленникам с доступом на уровне подписчика и выше выполнять произвольные короткие коды.

Частичное смягчение, введенное с помощью Strip_shortcodes() для [profile-first-name] и [profile-last-name], можно обойти с помощью пути рендеринга [profile-display-name format="first_last_names"], пути рендеринга [profile-bio] (который повторно извлекает необработанные мета-описания) и escape-последовательности в двойных скобках [[tag]], все из которых позволяют контролируемому злоумышленником тексту короткого кода достигать внешнего вызов do_shortcode().

Показать оригинальное описание (EN)

The The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to arbitrary shortcode execution in all versions up to, and including, 4.16.19. This is due to the software allowing users to execute an action that does not properly validate a value before running do_shortcode. This makes it possible for authenticated attackers, with subscriber-level access and above, to execute arbitrary shortcodes. The partial mitigation introduced via strip_shortcodes() on [profile-first-name] and [profile-last-name] can be bypassed through the [profile-display-name format="first_last_names"] render path, the [profile-bio] render path (which re-fetches the raw description meta), and the double-bracket escape sequence [[tag]], all of which allow attacker-controlled shortcode text to reach the outer do_shortcode() call.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1