Luka wtyczki Simple Shopping Cart dla WordPress umożliwia nieautoryzowany dostęp do informacji i darmowe pobieranie produktów

Wtyczka Simple Shopping Cart dla WordPress do 5.1.2 narażona na wyciek danych i darmowe pobieranie produktów. Zalecane szybkie aktualizacje i monitoring.
CVE-2025-3529CVSS 8.2Web

Luka wtyczki Simple Shopping Cart dla WordPress umożliwia nieautoryzowany dostęp do informacji i darmowe pobieranie produktów

Wtyczka Simple Shopping Cart dla WordPress do 5.1.2 narażona na wyciek danych i darmowe pobieranie produktów. Zalecane szybkie aktualizacje i monitoring.

CVSS
8.2 HIGH
EPSS
31.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Simple Shopping Cart dla WordPress w wersjach do 5.1.2 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym dostęp do wrażliwych informacji oraz pobieranie cyfrowych produktów bez opłaty poprzez parametr 'file_url'.

Wpływ biznesowy

Ta luka może prowadzić do wycieku poufnych danych oraz strat finansowych z powodu nieautoryzowanego pobierania produktów cyfrowych. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako poważne zagrożenie dla bezpieczeństwa i integralności usług e-commerce.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Simple Shopping Cart i jej instalację. W międzyczasie warto ograniczyć dostęp do parametrów URL oraz monitorować logi serwera pod kątem podejrzanych aktywności. W przypadku braku natychmiastowej aktualizacji, rozważ ograniczenie ekspozycji usługi. DataHouse wspiera weryfikację wersji oprogramowania i pomaga w zarządzaniu aktualizacjami oraz monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS