Уразливість виконання довільних шорткодів у плагіні Germanized для WooCommerce

Плагін Germanized для WooCommerce у WordPress дозволяє виконувати довільні шорткоди через параметр 'account_holder'. Рекомендується оновлення та перевірка безпеки.
CVE-2026-2582CVSS 6.5Web

Уразливість виконання довільних шорткодів у плагіні Germanized для WooCommerce

Плагін Germanized для WooCommerce у WordPress дозволяє виконувати довільні шорткоди через параметр 'account_holder'. Рекомендується оновлення та перевірка безпеки.

CVSS
6.5 MEDIUM
EPSS
34.76%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Germanized для WooCommerce у WordPress має уразливість, що дозволяє неавторизованим користувачам виконувати довільні шорткоди через параметр 'account_holder' у версіях до 3.20.5 включно. Це пов’язано з недостатньою перевіркою значення перед викликом do_shortcode.

Бізнес-вплив

Уразливість може дозволити зловмисникам виконувати довільний код через шорткоди, що може призвести до компрометації сайту, витоку даних або порушення роботи вебресурсу. Власники інфраструктури повинні врахувати потенційний ризик для безпеки своїх WordPress-сайтів із встановленим цим плагіном.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Germanized для WooCommerce та застосувати їх, якщо вони доступні. Якщо оновлення неможливе, слід обмежити доступ до параметра 'account_holder', переглянути журнали на предмет підозрілої активності та зменшити експозицію вразливого сервісу. Пріоритетність виправлення має бути середньою через середній рівень ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки