CVE-2025-28955: Luka Path Traversal w Easy Video Player Wordpress & WooCommerce

Wtyczka Easy Video Player Wordpress & WooCommerce do wersji 10.0 ma lukę Path Traversal. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-28955CVSS 7.5CMS

CVE-2025-28955: Luka Path Traversal w Easy Video Player Wordpress & WooCommerce

Wtyczka Easy Video Player Wordpress & WooCommerce do wersji 10.0 ma lukę Path Traversal. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.5 HIGH
EPSS
38.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Easy Video Player Wordpress & WooCommerce do wersji 10.0 i wcześniejszych zawiera lukę Path Traversal, umożliwiającą nieautoryzowany dostęp do plików poza dozwolonym katalogiem. Luka ta może zostać wykorzystana do odczytu lub manipulacji plikami na serwerze.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do ujawnienia poufnych danych lub modyfikacji plików serwera, co zagraża integralności i poufności systemu. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka i priorytetowo podejść do jej zaadresowania, szczególnie w środowiskach korzystających z tej wtyczki.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Easy Video Player Wordpress & WooCommerce u dostawcy oraz ich wdrożenie. W międzyczasie ogranicz dostęp do katalogów serwera, monitoruj logi pod kątem podejrzanej aktywności i priorytetyzuj działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS