CVE-2025-6744: podatność w motywie Woodmart dla WordPress
Wysokie ryzyko wykonania dowolnych shortcode'ów w motywie Woodmart do wersji 8.2.3. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 7.3 HIGH
- EPSS
- 34.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- woodmart
Co wiadomo
Motyw Woodmart dla WordPress do wersji 8.2.3 włącznie jest podatny na wykonanie dowolnych shortcode'ów bez uwierzytelnienia. Luka wynika z braku odpowiedniej walidacji wartości przed wywołaniem funkcji do_shortcode w woodmart_get_products_shortcode().
Wpływ biznesowy
Podatność umożliwia nieautoryzowanym atakującym wykonanie dowolnych shortcode'ów, co może prowadzić do niepożądanego działania strony, ujawnienia danych lub eskalacji uprawnień. Operatorzy stron korzystających z motywu Woodmart powinni traktować tę lukę jako wysokiego ryzyka i podjąć działania w celu jej załatania lub ograniczenia ekspozycji.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji motywu Woodmart u dostawcy xtemos i ich wdrożenie. W przypadku braku łatki warto ograniczyć możliwość wprowadzania shortcode'ów przez niezaufanych użytkowników, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające tę lukę.