CVE-2025-13339: Luka Path Traversal w wtyczce Hippoo Mobile App for WooCommerce dla WordPress

Wtyczka Hippoo Mobile App for WooCommerce dla WordPress ma lukę Path Traversal umożliwiającą odczyt plików. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-13339CVSS 7.5CMS

CVE-2025-13339: Luka Path Traversal w wtyczce Hippoo Mobile App for WooCommerce dla WordPress

Wtyczka Hippoo Mobile App for WooCommerce dla WordPress ma lukę Path Traversal umożliwiającą odczyt plików. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.5 HIGH
EPSS
79.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Hippoo Mobile App for WooCommerce do WordPressa jest podatna na atak Path Traversal w wersjach do 1.7.1 włącznie, umożliwiając nieautoryzowanym atakującym odczyt dowolnych plików na serwerze. Luka występuje w funkcji template_redirect().

Wpływ biznesowy

Podatność pozwala atakującym na dostęp do poufnych danych przechowywanych na serwerze, co może prowadzić do wycieku informacji i dalszych ataków na infrastrukturę IT. Właściciele stron korzystających z tej wtyczki powinni traktować tę lukę jako wysokie ryzyko dla bezpieczeństwa swoich systemów.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji wtyczki Hippoo Mobile App for WooCommerce i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie dostępu do serwera, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe traktowanie tej podatności w procesie zarządzania ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS