Уразливість у темі Woodmart для WordPress дозволяє виконувати довільні шорткоди

Виявлено уразливість у темі Woodmart для WordPress, що дозволяє виконувати довільні шорткоди. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2025-6744CVSS 7.3CMS

Уразливість у темі Woodmart для WordPress дозволяє виконувати довільні шорткоди

Виявлено уразливість у темі Woodmart для WordPress, що дозволяє виконувати довільні шорткоди. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
7.3 HIGH
EPSS
34.43%
Активно використовується
немає в KEV
Продукт
woodmart

Що відомо

Тема Woodmart для WordPress у версіях до 8.2.3 включно містить уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через функцію woodmart_get_products_shortcode(). Це пов’язано з недостатньою перевіркою вхідних даних перед виконанням do_shortcode.

Бізнес-вплив

Уразливість може бути використана зловмисниками для виконання небажаних дій на сайті, що працює на темі Woodmart, включаючи потенційне впровадження шкідливого коду або зміну контенту. Це створює ризики для безпеки вебресурсу та може призвести до втрати довіри користувачів або порушення роботи сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Woodmart від розробника xtemos і застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функцій, що виконують шорткоди, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки