Уразливість у плагіні Printcart Web to Print Product Designer для WooCommerce дозволяє читати локальні файли

Уразливість у Printcart WooCommerce дозволяє читати локальні файли та робити внутрішні запити без авторизації. Оновіть плагін для захисту.
CVE-2025-15662CVSS 8.6CMS

Уразливість у плагіні Printcart Web to Print Product Designer для WooCommerce дозволяє читати локальні файли

Уразливість у Printcart WooCommerce дозволяє читати локальні файли та робити внутрішні запити без авторизації. Оновіть плагін для захисту.

CVSS
8.6 HIGH
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні Printcart Web to Print Product Designer для WooCommerce версій до 2.5.3 відсутня перевірка користувацьких URL перед серверним запитом та належна авторизація. Це дозволяє неавторизованим зловмисникам читати довільні локальні файли та робити запити до внутрішніх ресурсів сервера.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційних даних, таких як налаштування бази даних і секретні ключі, що ставить під загрозу безпеку вебсайту та даних. Власники інфраструктури ризикують компрометацією серверів і подальшими атаками через внутрішні ресурси.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін до версії 2.5.3 або новішої, перевірити журнали доступу на ознаки зловмисної активності, обмежити доступ до внутрішніх ресурсів сервера та провести аудит прав доступу. Якщо оновлення неможливе, слід мінімізувати експозицію плагіна та посилити контроль авторизації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки