Уразливість виконання довільних шорткодів у темі Woodmart для WordPress

Виявлено уразливість у темі Woodmart для WordPress, що дозволяє виконувати довільні шорткоди через AJAX. Рекомендується оновлення та перевірка безпеки.
CVE-2024-12333CVSS 6.5CMS

Уразливість виконання довільних шорткодів у темі Woodmart для WordPress

Виявлено уразливість у темі Woodmart для WordPress, що дозволяє виконувати довільні шорткоди через AJAX. Рекомендується оновлення та перевірка безпеки.

CVSS
6.5 MEDIUM
EPSS
29.64%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Woodmart для WordPress до версії 8.0.3 включно містить уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через AJAX-запит woodmart_instagram_ajax_query. Це пов’язано з недостатньою перевіркою значень перед викликом do_shortcode.

Бізнес-вплив

Уразливість може призвести до виконання шкідливих шорткодів, що потенційно дозволяє зловмисникам впливати на контент сайту або виконувати небажані дії. Для власників сайтів на WordPress із темою Woodmart це створює ризик компрометації безпеки та порушення роботи ресурсу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень теми Woodmart від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до AJAX-дій, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту в інтернеті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки