CVE-2025-1514: Luka w wtyczce Active Products Tables for WooCommerce umożliwiająca nieautoryzowane wywołanie filtrów WordPress
Wtyczka WooCommerce narażona na nieautoryzowane wywołanie filtrów WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.3 HIGH
- EPSS
- 27.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Active Products Tables for WooCommerce do WordPressa w wersjach do 1.0.6.7 ma lukę pozwalającą nieautoryzowanym atakującym na wywoływanie dowolnych filtrów WordPress z jednym parametrem. Problem wynika z niewystarczających ograniczeń w funkcji get_smth().
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.3) może umożliwić atakującym manipulację działaniem witryny poprzez wywoływanie filtrów WordPress, co może prowadzić do niepożądanych zmian w treści lub zachowaniu strony. Operatorzy witryn korzystających z tej wtyczki powinni potraktować problem priorytetowo, aby zapobiec potencjalnym nadużyciom i utracie integralności serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Active Products Tables for WooCommerce i jej instalację, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych wywołań filtrów oraz rozważyć tymczasowe wyłączenie wtyczki do czasu rozwiązania problemu.