Уразливість у темі Woodmart для WordPress дозволяє виконувати довільні шорткоди
Виявлено уразливість у темі Woodmart для WordPress, що дозволяє виконувати довільні шорткоди. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 7.3 HIGH
- EPSS
- 34.43%
- Активно використовується
- немає в KEV
- Продукт
- woodmart
Що відомо
Тема Woodmart для WordPress у версіях до 8.2.3 включно містить уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через функцію woodmart_get_products_shortcode(). Це пов’язано з недостатньою перевіркою вхідних даних перед виконанням do_shortcode.
Бізнес-вплив
Уразливість може бути використана зловмисниками для виконання небажаних дій на сайті, що працює на темі Woodmart, включаючи потенційне впровадження шкідливого коду або зміну контенту. Це створює ризики для безпеки вебресурсу та може призвести до втрати довіри користувачів або порушення роботи сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Woodmart від розробника xtemos і застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функцій, що виконують шорткоди, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак.