Уразливість у плагіні WooCommerce Filter Plus дозволяє неавторизовану зміну налаштувань

Уразливість у плагіні WooCommerce Filter Plus дозволяє неавторизованим користувачам змінювати налаштування фільтрів. Рекомендується оновлення та перевірка безпеки.
CVE-2025-13314CVSS 5.3Web

Уразливість у плагіні WooCommerce Filter Plus дозволяє неавторизовану зміну налаштувань

Уразливість у плагіні WooCommerce Filter Plus дозволяє неавторизованим користувачам змінювати налаштування фільтрів. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
16.28%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Product Filtering by Categories, Tags, Price Range for WooCommerce – Filter Plus для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати налаштування плагіна та створювати довільні опції фільтрів через відсутність перевірки прав доступу у AJAX діях.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у налаштуваннях фільтрів на сайті, що впливає на функціональність та довіру користувачів. Власники інфраструктури ризикують отримати порушення цілісності даних і потенційні проблеми з безпекою, якщо зловмисники скористаються цією вразливістю.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до AJAX дій, переглянути журнали активності на предмет підозрілих змін і знизити експозицію плагіна в мережі. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки