Вразливість віддаленого виконання коду у плагіні Yandex Market для WordPress

Виявлено вразливість віддаленого виконання коду у плагіні Yandex Market для WordPress версій до 5.0.26. Рекомендується оновлення для безпеки сайту.
CVE-2025-14545CVSS 6.5CMS

Вразливість віддаленого виконання коду у плагіні Yandex Market для WordPress

Виявлено вразливість віддаленого виконання коду у плагіні Yandex Market для WordPress версій до 5.0.26. Рекомендується оновлення для безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
18.33%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Yandex Market для WordPress версій до 5.0.26 містить уразливість віддаленого виконання коду, що виникає під час процесу генерації фіду. Це може дозволити зловмисникам виконувати довільний код на сервері.

Бізнес-вплив

Вразливість може призвести до компрометації веб-сайту, втрати контролю над сервером та потенційного впливу на бізнес-операції, що базуються на ураженій інфраструктурі. Власники сайтів на WordPress, які використовують цей плагін, ризикують порушенням безпеки та доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Yandex Market до останньої версії, випущеної виробником. Якщо оновлення наразі недоступне, слід обмежити доступ до функції генерації фіду, переглянути журнали на предмет підозрілої активності та застосувати загальні заходи зменшення ризиків, такі як обмеження прав користувачів і моніторинг системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки