Уразливість виконання довільних шорткодів у темі Soledad для WordPress

Вразливість у темі Soledad для WordPress дозволяє виконувати довільні шорткоди. Рекомендується оновити тему для захисту сайту.
CVE-2025-8105CVSS 7.3CMS

Уразливість виконання довільних шорткодів у темі Soledad для WordPress

Вразливість у темі Soledad для WordPress дозволяє виконувати довільні шорткоди. Рекомендується оновити тему для захисту сайту.

CVSS
7.3 HIGH
EPSS
26.59%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Soledad для WordPress версій до 8.6.7 включно містить уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через недостатню перевірку значень перед викликом do_shortcode. Це може призвести до виконання небажаних дій на сайті.

Бізнес-вплив

Ця уразливість створює ризик компрометації вебсайту на базі WordPress, що використовує тему Soledad, через можливість виконання шкідливих шорткодів без автентифікації. Це може вплинути на цілісність і безпеку контенту, а також призвести до порушення роботи сайту або викрадення даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень теми Soledad від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій, що виконують шорткоди, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію сайту в мережі. Важливо також інформувати команду безпеки та планувати пріоритетне усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки