Уразливість Insecure Direct Object Reference у плагіні HUSKY – Products Filter Professional для WooCommerce
CVE-2025-13109: Insecure Direct Object Reference у плагіні HUSKY для WooCommerce дозволяє змінювати пошукові запити користувачів. Рекомендовано оновлення та аудит доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 13.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін HUSKY – Products Filter Professional для WooCommerce у WordPress має уразливість Insecure Direct Object Reference у версіях до 1.3.7.2 включно. Через відсутність перевірки ключів у функціях woof_add_query та woof_remove_query, авторизовані користувачі з рівнем підписника і вище можуть змінювати збережені пошукові запити будь-якого користувача, включно з адміністраторами.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з обмеженим доступом модифікувати налаштування пошуку інших користувачів, що може призвести до порушення цілісності даних і потенційно вплинути на роботу адміністративних профілів. Для ІТ-операторів це означає необхідність швидко виявити та усунути ризики, щоб уникнути несанкціонованих змін у системі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.