CVE-2025-13339: Luka Path Traversal w wtyczce Hippoo Mobile App for WooCommerce dla WordPress
Wtyczka Hippoo Mobile App for WooCommerce dla WordPress ma lukę Path Traversal umożliwiającą odczyt plików. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.5 HIGH
- EPSS
- 79.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Hippoo Mobile App for WooCommerce do WordPressa jest podatna na atak Path Traversal w wersjach do 1.7.1 włącznie, umożliwiając nieautoryzowanym atakującym odczyt dowolnych plików na serwerze. Luka występuje w funkcji template_redirect().
Wpływ biznesowy
Podatność pozwala atakującym na dostęp do poufnych danych przechowywanych na serwerze, co może prowadzić do wycieku informacji i dalszych ataków na infrastrukturę IT. Właściciele stron korzystających z tej wtyczki powinni traktować tę lukę jako wysokie ryzyko dla bezpieczeństwa swoich systemów.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji wtyczki Hippoo Mobile App for WooCommerce i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie dostępu do serwera, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe traktowanie tej podatności w procesie zarządzania ryzykiem.