Вразливість Path Traversal у FWDesign Easy Video Player Wordpress & WooCommerce

Виявлено серйозну вразливість Path Traversal у Easy Video Player Wordpress & WooCommerce, що дозволяє несанкціонований доступ до файлів. Рекомендується оновлення.
CVE-2025-28955CVSS 7.5CMS

Вразливість Path Traversal у FWDesign Easy Video Player Wordpress & WooCommerce

Виявлено серйозну вразливість Path Traversal у Easy Video Player Wordpress & WooCommerce, що дозволяє несанкціонований доступ до файлів. Рекомендується оновлення.

CVSS
7.5 HIGH
EPSS
38.39%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В Easy Video Player Wordpress & WooCommerce виявлено вразливість Path Traversal, що дозволяє зловмисникам отримати доступ до обмежених директорій через неправильне обмеження шляхів. Проблема стосується версій до 10.0 включно.

Бізнес-вплив

Ця вразливість може дозволити атакуючим отримати несанкціонований доступ до файлів на сервері, що може призвести до витоку конфіденційної інформації або порушення роботи сайту. Власники сайтів на базі Wordpress з цим плагіном повинні розглянути ризики та пріоритезувати оновлення або інші заходи безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Easy Video Player Wordpress & WooCommerce від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до критичних директорій, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію вразливого плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки