Критична вразливість RCE у плагіні Print Invoice & Delivery Notes для WooCommerce

Вразливість CVE-2025-13773 дозволяє віддалене виконання коду у плагіні WooCommerce Print Invoice & Delivery Notes. Рекомендується термінове оновлення.
CVE-2025-13773CVSS 9.8Web

Критична вразливість RCE у плагіні Print Invoice & Delivery Notes для WooCommerce

Вразливість CVE-2025-13773 дозволяє віддалене виконання коду у плагіні WooCommerce Print Invoice & Delivery Notes. Рекомендується термінове оновлення.

CVSS
9.8 CRITICAL
EPSS
87.77%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Print Invoice & Delivery Notes для WooCommerce версій до 5.8.0 включно містить критичну вразливість віддаленого виконання коду через відсутність перевірки прав у функції оновлення. Уразливість дозволяє неавторизованим зловмисникам виконувати довільний код на сервері.

Бізнес-вплив

Вразливість з високим рівнем CVSS 9.8 може призвести до повного контролю над сервером, що загрожує компрометацією даних, порушенням роботи вебсайту та потенційними фінансовими втратами. Власники інфраструктури повинні терміново оцінити ризики та вжити заходів для запобігання експлуатації цієї уразливості.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції оновлення, провести аудит логів на предмет підозрілої активності, а також зменшити експозицію сервера в мережі. Важливо впровадити моніторинг та пріоритизувати виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки