Вразливість Path Traversal у плагіні Hippoo Mobile App для WooCommerce на WordPress

Вразливість Path Traversal у плагіні Hippoo Mobile App для WooCommerce дозволяє читати файли сервера. Рекомендується оновлення та перевірка безпеки.
CVE-2025-13339CVSS 7.5CMS

Вразливість Path Traversal у плагіні Hippoo Mobile App для WooCommerce на WordPress

Вразливість Path Traversal у плагіні Hippoo Mobile App для WooCommerce дозволяє читати файли сервера. Рекомендується оновлення та перевірка безпеки.

CVSS
7.5 HIGH
EPSS
79.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Hippoo Mobile App для WooCommerce на WordPress має вразливість Path Traversal у функції template_redirect() у версіях до 1.7.1 включно. Це дозволяє неавторизованим зловмисникам читати довільні файли на сервері, що може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Вразливість може призвести до компрометації конфіденційних даних, що зберігаються на сервері, включно з налаштуваннями та обліковими даними. Це створює ризик для безпеки вебсайту та може вплинути на довіру користувачів і бізнес-операції. Операторам ІТ слід врахувати високий рівень загрози та пріоритетно реагувати на цю проблему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до критичних файлів, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера. Важливо також провести аудит безпеки та підвищити моніторинг системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки