Уразливість виконання довільних шорткодів у плагіні Custom Post Type Date Archives для WordPress

Високоризикова уразливість у плагіні Custom Post Type Date Archives дозволяє виконувати довільні шорткоди. Рекомендується оновлення та аудит безпеки.
CVE-2025-1510CVSS 7.3CMS

Уразливість виконання довільних шорткодів у плагіні Custom Post Type Date Archives для WordPress

Високоризикова уразливість у плагіні Custom Post Type Date Archives дозволяє виконувати довільні шорткоди. Рекомендується оновлення та аудит безпеки.

CVSS
7.3 HIGH
EPSS
46.35%
Активно використовується
немає в KEV
Продукт
custom post type date archives

Що відомо

Плагін Custom Post Type Date Archives для WordPress має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку вхідних даних у версіях до 2.7.1 включно. Це може призвести до небажаних дій на сайті.

Бізнес-вплив

Уразливість із високим рівнем ризику (CVSS 7.3) може дозволити зловмисникам виконувати довільний код через шорткоди, що ставить під загрозу безпеку вебсайту на базі WordPress. Це може призвести до компрометації даних, порушення роботи сайту або подальших атак на інфраструктуру.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Custom Post Type Date Archives від розробника keesiemeijer та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки