CVE-2025-1509: Уразливість виконання довільних шорткодів у Show Me The Cookies для WordPress

Уразливість у плагіні Show Me The Cookies для WordPress дозволяє виконувати довільні шорткоди. Рекомендується оновлення та перевірка безпеки.
CVE-2025-1509CVSS 7.3CMS

CVE-2025-1509: Уразливість виконання довільних шорткодів у Show Me The Cookies для WordPress

Уразливість у плагіні Show Me The Cookies для WordPress дозволяє виконувати довільні шорткоди. Рекомендується оновлення та перевірка безпеки.

CVSS
7.3 HIGH
EPSS
45.32%
Активно використовується
немає в KEV
Продукт
show me the cookies

Що відомо

Плагін Show Me The Cookies для WordPress має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних. Уразливість присутня у всіх версіях до 1.0 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати довільний код через шорткоди, що може призвести до компрометації сайту, втрати даних або порушення роботи вебресурсу. Власники сайтів на WordPress, які використовують цей плагін, мають підвищений ризик атак, особливо якщо плагін не оновлено.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Show Me The Cookies від розробника wpguru та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки