Уразливість у emagicone Store Manager для WooCommerce дозволяє видаляти файли
Критична уразливість у плагіні emagicone Store Manager для WooCommerce дозволяє видаляти файли та може призвести до віддаленого виконання коду.
- CVSS
- 9.1 CRITICAL
- EPSS
- 65.4%
- Активно використовується
- немає в KEV
- Продукт
- emagicone store manager for woocommerce
Що відомо
Плагін eMagicOne Store Manager для WooCommerce має критичну уразливість, що дозволяє неавторизованим зловмисникам видаляти довільні файли на сервері через недостатню перевірку шляхів у функції delete_file(). Це може призвести до виконання віддаленого коду, якщо видалити важливі файли, наприклад wp-config.php.
Бізнес-вплив
Для власників інфраструктури та ІТ-операторів ця уразливість становить серйозну загрозу безпеці, оскільки може призвести до компрометації серверів і втрати контролю над системою. Особливо ризиковано, якщо використовується стандартний пароль або зловмисник отримує доступ до облікових даних. Вразливість має високий рівень критичності (CVSS 9.1).
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід змінити стандартні паролі, обмежити доступ до адміністративної панелі, перевірити журнали на ознаки зловмисної активності та мінімізувати експозицію сервера в інтернеті. Пріоритезуйте виправлення цієї уразливості через її критичність.