Уразливість витоку інформації у плагіні WPC Smart Quick View для WooCommerce

Витік інформації у плагіні WPC Smart Quick View для WooCommerce дозволяє неавторизованим користувачам отримувати доступ до приватних товарів.
CVE-2025-11741CVSS 5.3CMS

Уразливість витоку інформації у плагіні WPC Smart Quick View для WooCommerce

Витік інформації у плагіні WPC Smart Quick View для WooCommerce дозволяє неавторизованим користувачам отримувати доступ до приватних товарів.

CVSS
5.3 MEDIUM
EPSS
23.66%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WPC Smart Quick View для WooCommerce у WordPress має уразливість витоку інформації через недостатні обмеження доступу на AJAX-ендпоінті 'woosq_quickview'. Це дозволяє неавторизованим зловмисникам отримувати дані з захищених паролем, приватних або чернеткових товарів.

Бізнес-вплив

Уразливість може призвести до несанкціонованого доступу до конфіденційної інформації про товари, що може вплинути на репутацію бізнесу та довіру клієнтів. Власники сайтів на WooCommerce повинні врахувати ризики витоку даних і потенційні наслідки для безпеки контенту та комерційної інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WPC Smart Quick View та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до AJAX-ендпоінту 'woosq_quickview', переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію конфіденційних даних. Пріоритезуйте виправлення у відповідності з ризиками для вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки