CVE-2025-10268: Luka wtyczki Printcart Web to Print Product Designer dla WooCommerce umożliwiająca dostęp do listy katalogów
Luka CVE-2025-10268 w wtyczce Printcart WooCommerce umożliwia dostęp do listy katalogów serwera. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 27.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Printcart Web to Print Product Designer dla WooCommerce w wersjach do 2.4.8 posiada lukę typu path traversal, która pozwala atakującemu na uzyskanie listy plików i katalogów na serwerze. Luka ta może prowadzić do nieautoryzowanego dostępu do informacji o strukturze plików.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko ujawnienia struktury katalogów serwera, co może ułatwić dalsze ataki lub wyciek danych. Wykorzystanie tej luki może prowadzić do naruszenia poufności i zwiększenia ryzyka ataków na systemy oparte na WordPress z zainstalowaną podatną wtyczką.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Printcart Web to Print Product Designer i jej wdrożenie. W przypadku braku dostępnej poprawki, ogranicz dostęp do katalogów serwera, monitoruj logi pod kątem podejrzanej aktywności oraz priorytetyzuj działania zabezpieczające w środowisku WooCommerce.