Уразливість виконання довільних шорткодів у темі REHub WordPress до версії 19.9.7

Виявлено уразливість у темі REHub WordPress, що дозволяє виконувати довільні шорткоди. Рекомендується оновлення для захисту сайту.
CVE-2025-7366CVSS 7.3CMS

Уразливість виконання довільних шорткодів у темі REHub WordPress до версії 19.9.7

Виявлено уразливість у темі REHub WordPress, що дозволяє виконувати довільні шорткоди. Рекомендується оновлення для захисту сайту.

CVSS
7.3 HIGH
EPSS
26.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема REHub для WordPress, що використовується для порівняння цін і мультивендорних маркетплейсів, має уразливість, яка дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку значень перед викликом do_shortcode. Уразливість присутня у всіх версіях до 19.9.7 включно.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливих дій на сайті без аутентифікації, що ставить під загрозу цілісність і безпеку вебресурсу. Власники сайтів на базі WordPress з темою REHub можуть зазнати компрометації даних або порушення роботи сервісу, що негативно вплине на довіру користувачів і бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується негайно оновити тему REHub до останньої версії, де ця уразливість усунена. Якщо оновлення наразі недоступне, слід обмежити доступ до функцій, що викликають шорткоди, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризику експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки