Luka PHP Remote File Inclusion w wtyczce WhatsApp Click to Chat dla WordPress

Wtyczka WhatsApp Click to Chat dla WordPress do wersji 2.2.12 ma lukę PHP Remote File Inclusion, umożliwiającą zdalne wykonanie kodu. Zalecane aktualizacje i monitorowanie.
CVE-2025-39411CVSS 7.5Web

Luka PHP Remote File Inclusion w wtyczce WhatsApp Click to Chat dla WordPress

Wtyczka WhatsApp Click to Chat dla WordPress do wersji 2.2.12 ma lukę PHP Remote File Inclusion, umożliwiającą zdalne wykonanie kodu. Zalecane aktualizacje i monitorowanie.

CVSS
7.5 HIGH
EPSS
37.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WhatsApp Click to Chat dla WordPress (wersje do 2.2.12) zawiera lukę PHP Remote File Inclusion, która pozwala na nieprawidłową kontrolę nazw plików w instrukcjach include/require. Może to prowadzić do zdalnego wykonania kodu.

Wpływ biznesowy

Luka ta może umożliwić atakującym zdalne wstrzyknięcie i wykonanie złośliwego kodu na serwerze, co zagraża integralności i dostępności witryny oraz danych. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako wysokiego ryzyka i podjąć działania w celu jej eliminacji.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WhatsApp Click to Chat i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi serwera pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS