CVE-2025-1514: Luka w wtyczce Active Products Tables for WooCommerce umożliwiająca nieautoryzowane wywołanie filtrów WordPress

Wtyczka WooCommerce narażona na nieautoryzowane wywołanie filtrów WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-1514CVSS 7.3Web

CVE-2025-1514: Luka w wtyczce Active Products Tables for WooCommerce umożliwiająca nieautoryzowane wywołanie filtrów WordPress

Wtyczka WooCommerce narażona na nieautoryzowane wywołanie filtrów WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.3 HIGH
EPSS
27.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Active Products Tables for WooCommerce do WordPressa w wersjach do 1.0.6.7 ma lukę pozwalającą nieautoryzowanym atakującym na wywoływanie dowolnych filtrów WordPress z jednym parametrem. Problem wynika z niewystarczających ograniczeń w funkcji get_smth().

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.3) może umożliwić atakującym manipulację działaniem witryny poprzez wywoływanie filtrów WordPress, co może prowadzić do niepożądanych zmian w treści lub zachowaniu strony. Operatorzy witryn korzystających z tej wtyczki powinni potraktować problem priorytetowo, aby zapobiec potencjalnym nadużyciom i utracie integralności serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Active Products Tables for WooCommerce i jej instalację, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych wywołań filtrów oraz rozważyć tymczasowe wyłączenie wtyczki do czasu rozwiązania problemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS