La vulnerabilidad CVE-2024-11977 en el plugin kk Star Ratings para WordPress permite a atacantes ejecutar códigos cortos de forma arbitraria.
La vulnerabilidad CVE-2024-11977 en el plugin kk Star Ratings para WordPress (hasta la versión 5.4.10) se debe a que el software permite a los usuarios ejecutar una acción sin validar correctamente un valor antes de ejecutar do_shortcode. Esto permite a atacantes no autenticados ejecutar códigos cortos de forma arbitraria en el sitio afectado.
Para mitigar este problema, se recomienda a los usuarios actualizar el plugin kk Star Ratings a la última versión disponible. Además, es fundamental no hacer clic en enlaces sospechosos y mantener siempre actualizados tanto el plugin como la instalación de WordPress.