Уразливість відсутності авторизації в плагіні Perfit WooCommerce для WordPress

Уразливість у плагіні Perfit WooCommerce дозволяє неавторизованим користувачам видаляти налаштування. Рекомендується оновлення та обмеження доступу.
CVE-2025-14173CVSS 5.3Web

Уразливість відсутності авторизації в плагіні Perfit WooCommerce для WordPress

Уразливість у плагіні Perfit WooCommerce дозволяє неавторизованим користувачам видаляти налаштування. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
14.15%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Perfit WooCommerce для WordPress має уразливість відсутності перевірки авторизації у версіях до 1.0.1 включно. Це дозволяє неавторизованим зловмисникам видаляти довільні налаштування плагіна через параметр action.

Бізнес-вплив

Уразливість може призвести до втрати або зміни налаштувань плагіна, що впливає на стабільність та функціональність інтернет-магазину на базі WooCommerce. Це створює ризики для безперервності бізнес-процесів та може вимагати відновлення конфігурації або втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Perfit WooCommerce та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритетно слід впровадити додаткові механізми авторизації для функцій плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки