Уразливість відсутності авторизації в плагіні Hide Category by User Role для WooCommerce

Відсутність авторизації в плагіні Hide Category by User Role WooCommerce дозволяє очищувати кеш сайту, що може погіршити продуктивність.
CVE-2025-13441CVSS 5.3Web

Уразливість відсутності авторизації в плагіні Hide Category by User Role для WooCommerce

Відсутність авторизації в плагіні Hide Category by User Role WooCommerce дозволяє очищувати кеш сайту, що може погіршити продуктивність.

CVSS
5.3 MEDIUM
EPSS
19.38%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Hide Category by User Role для WooCommerce у WordPress має уразливість відсутності авторизації до версії 2.3.1 включно. Це дозволяє неавторизованим зловмисникам очищувати об'єктний кеш сайту через підроблені запити, що може погіршити продуктивність ресурсу.

Бізнес-вплив

Для власників інфраструктури та ІТ-операторів ця уразливість може призвести до зниження продуктивності вебсайту через часте очищення кешу. Це може вплинути на швидкість завантаження сторінок і загальний досвід користувачів, особливо при високому навантаженні.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Hide Category by User Role і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до адміністративних функцій, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки