Вразливість обходу шляху в плагіні Printcart Web to Print Product Designer для WooCommerce

Вразливість обходу шляху в плагіні Printcart WooCommerce дозволяє отримати список файлів на сервері. Рекомендується оновлення та обмеження доступу.
CVE-2025-10268CVSS 5.3CMS

Вразливість обходу шляху в плагіні Printcart Web to Print Product Designer для WooCommerce

Вразливість обходу шляху в плагіні Printcart WooCommerce дозволяє отримати список файлів на сервері. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
27.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Printcart Web to Print Product Designer для WooCommerce версії до 2.4.8 має вразливість обходу шляху, що дозволяє зловмиснику отримати список файлів у довільних директоріях на сервері. Це може призвести до розкриття конфіденційної інформації про структуру файлової системи.

Бізнес-вплив

Для власників сайтів на базі WordPress з плагіном Printcart існує ризик несанкціонованого доступу до інформації про файлову систему сервера, що може допомогти у подальших атаках. Це підвищує загрозу компрометації даних та порушення цілісності інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до плагіна, зменшити експозицію сервера, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки