CVE-2025-1509: Уразливість виконання довільних шорткодів у Show Me The Cookies для WordPress
Уразливість у плагіні Show Me The Cookies для WordPress дозволяє виконувати довільні шорткоди. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.3 HIGH
- EPSS
- 45.32%
- Активно використовується
- немає в KEV
- Продукт
- show me the cookies
Що відомо
Плагін Show Me The Cookies для WordPress має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних. Уразливість присутня у всіх версіях до 1.0 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати довільний код через шорткоди, що може призвести до компрометації сайту, втрати даних або порушення роботи вебресурсу. Власники сайтів на WordPress, які використовують цей плагін, мають підвищений ризик атак, особливо якщо плагін не оновлено.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Show Me The Cookies від розробника wpguru та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна для зниження ризику.