Luka w motywie Woodmart dla WordPress umożliwia wykonanie dowolnych shortcode'ów
Motyw Woodmart do WordPress ma lukę pozwalającą na wykonanie dowolnych shortcode'ów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 29.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Motyw Woodmart dla WordPress w wersjach do 8.0.3 włącznie posiada lukę pozwalającą na wykonanie dowolnych shortcode'ów przez nieautoryzowanych użytkowników. Problem wynika z braku odpowiedniej walidacji wartości w akcji AJAX woodmart_instagram_ajax_query.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wykonania nieautoryzowanych shortcode'ów, co może prowadzić do niepożądanych zmian na stronie lub ujawnienia danych. Właściciele stron korzystających z motywu Woodmart powinni rozważyć ryzyko związane z potencjalnym wykorzystaniem tej podatności, zwłaszcza w środowiskach publicznie dostępnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Woodmart i ich wdrożenie. W przypadku braku łatki warto ograniczyć dostęp do funkcji AJAX woodmart_instagram_ajax_query, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko wystąpienia ataku.