CVE-2025-28955: Luka Path Traversal w Easy Video Player Wordpress & WooCommerce
Wtyczka Easy Video Player Wordpress & WooCommerce do wersji 10.0 ma lukę Path Traversal. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 38.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Easy Video Player Wordpress & WooCommerce do wersji 10.0 i wcześniejszych zawiera lukę Path Traversal, umożliwiającą nieautoryzowany dostęp do plików poza dozwolonym katalogiem. Luka ta może zostać wykorzystana do odczytu lub manipulacji plikami na serwerze.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do ujawnienia poufnych danych lub modyfikacji plików serwera, co zagraża integralności i poufności systemu. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka i priorytetowo podejść do jej zaadresowania, szczególnie w środowiskach korzystających z tej wtyczki.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Easy Video Player Wordpress & WooCommerce u dostawcy oraz ich wdrożenie. W międzyczasie ogranicz dostęp do katalogów serwera, monitoruj logi pod kątem podejrzanej aktywności i priorytetyzuj działania naprawcze zgodnie z ryzykiem.