Вразливість PHP Local File Inclusion у темі MBStore для WooCommerce

Виявлено критичну вразливість PHP Local File Inclusion у темі MBStore для WooCommerce. Рекомендується оновлення та обмеження доступу для захисту сайту.
CVE-2025-28947CVSS 8.1Web

Вразливість PHP Local File Inclusion у темі MBStore для WooCommerce

Виявлено критичну вразливість PHP Local File Inclusion у темі MBStore для WooCommerce. Рекомендується оновлення та обмеження доступу для захисту сайту.

CVSS
8.1 HIGH
EPSS
39.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі MBStore для WooCommerce виявлено вразливість PHP Local File Inclusion, що дозволяє зловмисникам включати локальні файли через неналежний контроль імен файлів у PHP-скриптах. Проблема присутня у версіях теми до 2.3 включно.

Бізнес-вплив

Ця вразливість може призвести до виконання небажаного коду або розкриття конфіденційної інформації на веб-сервері, що негативно впливає на безпеку інтернет-магазинів на базі WooCommerce. Власники сайтів ризикують компрометацією даних та порушенням роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми MBStore від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, перевірити логи на ознаки експлуатації та мінімізувати ризики шляхом обмеження прав доступу до серверних файлів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки