Уразливість у плагіні Amazon Products to WooCommerce дозволяє неавторизоване створення продуктів

Виявлено уразливість у плагіні Amazon Products to WooCommerce для WordPress, що дозволяє неавторизоване створення продуктів. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-5813CVSS 5.3Web

Уразливість у плагіні Amazon Products to WooCommerce дозволяє неавторизоване створення продуктів

Виявлено уразливість у плагіні Amazon Products to WooCommerce для WordPress, що дозволяє неавторизоване створення продуктів. Рекомендується оновлення та моніторинг безпеки.

CVSS
5.3 MEDIUM
EPSS
13.5%
Активно використовується
немає в KEV
Продукт
amazon products to woocommerce

Що відомо

Плагін Amazon Products to WooCommerce для WordPress має уразливість через відсутність перевірки прав доступу у функції wcta2w_get_amazon_product_callback() у версіях до 1.2.7 включно. Це дозволяє неавторизованим зловмисникам створювати нові продукти на сайті.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого додавання контенту, що може призвести до порушення цілісності даних і потенційного зниження довіри користувачів. Це може вплинути на репутацію бізнесу та викликати додаткові витрати на усунення наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих дій і мінімізувати експозицію сайту. Важливо також регулярно моніторити безпеку WordPress-сайту загалом.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки