Wysokie ryzyko LFI w wtyczce Immocaster WordPress (CVE-2025-60190)
Wtyczka Immocaster WordPress do wersji 1.3.6 zawiera lukę Local File Inclusion (LFI). Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 8.1 HIGH
- EPSS
- 39.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Immocaster dla WordPress zawiera lukę Local File Inclusion (LFI) z powodu nieprawidłowej kontroli nazw plików w instrukcjach include/require. Luka ta występuje w wersjach do 1.3.6 włącznie i może umożliwić atakującemu dostęp do lokalnych plików na serwerze.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do ujawnienia poufnych danych lub eskalacji uprawnień, co zagraża integralności i poufności systemów korzystających z wtyczki Immocaster. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio zabezpieczyć swoje środowiska.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Immocaster i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do krytycznych zasobów, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.