Krytyczna luka RCE w wtyczce Print Invoice & Delivery Notes for WooCommerce do WordPress

Krytyczna luka RCE w wtyczce WooCommerce Print Invoice & Delivery Notes do WordPress. Pilna aktualizacja i działania zabezpieczające są konieczne.
CVE-2025-13773CVSS 9.8Web

Krytyczna luka RCE w wtyczce Print Invoice & Delivery Notes for WooCommerce do WordPress

Krytyczna luka RCE w wtyczce WooCommerce Print Invoice & Delivery Notes do WordPress. Pilna aktualizacja i działania zabezpieczające są konieczne.

CVSS
9.8 CRITICAL
EPSS
87.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Print Invoice & Delivery Notes for WooCommerce do WordPress do wersji 5.8.0 włącznie zawiera krytyczną lukę umożliwiającą zdalne wykonanie kodu (RCE) przez brak odpowiednich kontroli uprawnień i błędy w obsłudze szablonów. Luka pozwala nieautoryzowanym atakującym na wykonanie kodu na serwerze.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 9.8) może pozwolić atakującym na przejęcie kontroli nad serwerem hostingowym WordPress, co zagraża integralności i dostępności usług oraz bezpieczeństwu danych. Operatorzy stron korzystających z tej wtyczki powinni pilnie zweryfikować swoje środowiska i podjąć działania ograniczające ryzyko.

Rekomendowane działania administratora

Zaleca się natychmiastową aktualizację wtyczki do najnowszej wersji udostępnionej przez producenta. W przypadku braku dostępnej poprawki należy ograniczyć dostęp do funkcji aktualizacji wtyczki, przeprowadzić przegląd logów pod kątem podejrzanej aktywności oraz monitorować środowisko pod kątem potencjalnych ataków. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu załatania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS