Krytyczna luka wtyczki WordPress WooCommerce Scraper umożliwiająca nieautoryzowany upload plików

Krytyczna luka umożliwiająca nieautoryzowany upload plików w WooCommerce Scraper do WordPress. Zalecana szybka aktualizacja i monitoring.
CVE-2025-69129CVSS 10.0CMS

Krytyczna luka wtyczki WordPress WooCommerce Scraper umożliwiająca nieautoryzowany upload plików

Krytyczna luka umożliwiająca nieautoryzowany upload plików w WooCommerce Scraper do WordPress. Zalecana szybka aktualizacja i monitoring.

CVSS
10.0 CRITICAL
EPSS
35.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WooCommerce Scraper do WordPressa w wersjach do 1.0.7 umożliwia nieautoryzowany upload dowolnych plików, co może prowadzić do przejęcia kontroli nad serwerem. Luka ta ma najwyższy poziom krytyczności CVSS 10.0.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do przesłania złośliwych plików na serwer, co zagraża integralności i dostępności witryny oraz może skutkować poważnymi naruszeniami bezpieczeństwa danych. Organizacje korzystające z tej wtyczki powinny traktować tę podatność jako priorytetową do naprawy, aby uniknąć potencjalnych strat i przestojów.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie wersji wtyczki WooCommerce Scraper i aktualizację do najnowszej dostępnej wersji, jeśli została wydana poprawka. W przypadku braku aktualizacji należy ograniczyć ekspozycję wtyczki, monitorować logi serwera pod kątem podejrzanych aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu załatania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS