CVE-2025-14545: Zdalne wykonanie kodu w wtyczce Yandex Market dla WordPress

Luka CVE-2025-14545 umożliwia zdalne wykonanie kodu w wtyczce Yandex Market dla WordPress. Zalecana aktualizacja do wersji 5.0.26.
CVE-2025-14545CVSS 6.5CMS

CVE-2025-14545: Zdalne wykonanie kodu w wtyczce Yandex Market dla WordPress

Luka CVE-2025-14545 umożliwia zdalne wykonanie kodu w wtyczce Yandex Market dla WordPress. Zalecana aktualizacja do wersji 5.0.26.

CVSS
6.5 MEDIUM
EPSS
18.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Yandex Market dla WordPress w wersjach przed 5.0.26 zawiera lukę umożliwiającą zdalne wykonanie kodu podczas procesu generowania kanału YML. Luka ta może zostać wykorzystana do przejęcia kontroli nad serwerem.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do zdalnego wykonania kodu, co zagraża integralności i dostępności serwera oraz danych. Może to prowadzić do poważnych zakłóceń w działaniu serwisu oraz potencjalnych strat finansowych i wizerunkowych dla właścicieli infrastruktury IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie wtyczki Yandex Market do wersji 5.0.26 lub nowszej. W przypadku braku możliwości aktualizacji należy ograniczyć dostęp do funkcji generowania kanału YML oraz monitorować logi systemowe pod kątem podejrzanej aktywności. Warto również przeprowadzić przegląd zabezpieczeń i priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS