CVE-2025-6744: podatność w motywie Woodmart dla WordPress

Wysokie ryzyko wykonania dowolnych shortcode'ów w motywie Woodmart do wersji 8.2.3. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2025-6744CVSS 7.3CMS

CVE-2025-6744: podatność w motywie Woodmart dla WordPress

Wysokie ryzyko wykonania dowolnych shortcode'ów w motywie Woodmart do wersji 8.2.3. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
7.3 HIGH
EPSS
34.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
woodmart

Co wiadomo

Motyw Woodmart dla WordPress do wersji 8.2.3 włącznie jest podatny na wykonanie dowolnych shortcode'ów bez uwierzytelnienia. Luka wynika z braku odpowiedniej walidacji wartości przed wywołaniem funkcji do_shortcode w woodmart_get_products_shortcode().

Wpływ biznesowy

Podatność umożliwia nieautoryzowanym atakującym wykonanie dowolnych shortcode'ów, co może prowadzić do niepożądanego działania strony, ujawnienia danych lub eskalacji uprawnień. Operatorzy stron korzystających z motywu Woodmart powinni traktować tę lukę jako wysokiego ryzyka i podjąć działania w celu jej załatania lub ograniczenia ekspozycji.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji motywu Woodmart u dostawcy xtemos i ich wdrożenie. W przypadku braku łatki warto ograniczyć możliwość wprowadzania shortcode'ów przez niezaufanych użytkowników, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające tę lukę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS