CVE-2025-14545: Zdalne wykonanie kodu w wtyczce Yandex Market dla WordPress
Luka CVE-2025-14545 umożliwia zdalne wykonanie kodu w wtyczce Yandex Market dla WordPress. Zalecana aktualizacja do wersji 5.0.26.
- CVSS
- 6.5 MEDIUM
- EPSS
- 18.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Yandex Market dla WordPress w wersjach przed 5.0.26 zawiera lukę umożliwiającą zdalne wykonanie kodu podczas procesu generowania kanału YML. Luka ta może zostać wykorzystana do przejęcia kontroli nad serwerem.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do zdalnego wykonania kodu, co zagraża integralności i dostępności serwera oraz danych. Może to prowadzić do poważnych zakłóceń w działaniu serwisu oraz potencjalnych strat finansowych i wizerunkowych dla właścicieli infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie wtyczki Yandex Market do wersji 5.0.26 lub nowszej. W przypadku braku możliwości aktualizacji należy ograniczyć dostęp do funkcji generowania kanału YML oraz monitorować logi systemowe pod kątem podejrzanej aktywności. Warto również przeprowadzić przegląd zabezpieczeń i priorytetyzować wdrożenie poprawek.