Уразливість у emagicone Store Manager для WooCommerce дозволяє видаляти файли

Критична уразливість у плагіні emagicone Store Manager для WooCommerce дозволяє видаляти файли та може призвести до віддаленого виконання коду.
CVE-2025-4603CVSS 9.1Web

Уразливість у emagicone Store Manager для WooCommerce дозволяє видаляти файли

Критична уразливість у плагіні emagicone Store Manager для WooCommerce дозволяє видаляти файли та може призвести до віддаленого виконання коду.

CVSS
9.1 CRITICAL
EPSS
65.4%
Активно використовується
немає в KEV
Продукт
emagicone store manager for woocommerce

Що відомо

Плагін eMagicOne Store Manager для WooCommerce має критичну уразливість, що дозволяє неавторизованим зловмисникам видаляти довільні файли на сервері через недостатню перевірку шляхів у функції delete_file(). Це може призвести до виконання віддаленого коду, якщо видалити важливі файли, наприклад wp-config.php.

Бізнес-вплив

Для власників інфраструктури та ІТ-операторів ця уразливість становить серйозну загрозу безпеці, оскільки може призвести до компрометації серверів і втрати контролю над системою. Особливо ризиковано, якщо використовується стандартний пароль або зловмисник отримує доступ до облікових даних. Вразливість має високий рівень критичності (CVSS 9.1).

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід змінити стандартні паролі, обмежити доступ до адміністративної панелі, перевірити журнали на ознаки зловмисної активності та мінімізувати експозицію сервера в інтернеті. Пріоритезуйте виправлення цієї уразливості через її критичність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки