Уразливість виконання довільних шорткодів у темі Woodmart для WordPress
Виявлено уразливість у темі Woodmart для WordPress, що дозволяє виконувати довільні шорткоди через AJAX. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 29.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Woodmart для WordPress до версії 8.0.3 включно містить уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через AJAX-запит woodmart_instagram_ajax_query. Це пов’язано з недостатньою перевіркою значень перед викликом do_shortcode.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих шорткодів, що потенційно дозволяє зловмисникам впливати на контент сайту або виконувати небажані дії. Для власників сайтів на WordPress із темою Woodmart це створює ризик компрометації безпеки та порушення роботи ресурсу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень теми Woodmart від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до AJAX-дій, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту в інтернеті.