Уразливість у плагіні Active Products Tables для WooCommerce дозволяє неавторизоване викликання фільтрів WordPress

Висококритична уразливість у плагіні Active Products Tables WooCommerce дозволяє неавторизованим користувачам викликати довільні фільтри WordPress. Рекомендується оновлення.
CVE-2025-1514CVSS 7.3Web

Уразливість у плагіні Active Products Tables для WooCommerce дозволяє неавторизоване викликання фільтрів WordPress

Висококритична уразливість у плагіні Active Products Tables WooCommerce дозволяє неавторизованим користувачам викликати довільні фільтри WordPress. Рекомендується оновлення.

CVSS
7.3 HIGH
EPSS
27.44%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Active Products Tables для WooCommerce версій до 1.0.6.7 включно має уразливість, що дозволяє неавторизованим користувачам викликати довільні фільтри WordPress через недостатні обмеження функції get_smth(). Це може призвести до небажаних змін у поведінці сайту.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном Active Products Tables існує ризик несанкціонованого впливу на функціональність через виклик довільних фільтрів. Це може спричинити порушення роботи сайту або потенційно відкрити шлях для подальших атак. Вразливість має високий рівень критичності (CVSS 7.3).

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки