Вразливість PHP Local File Inclusion у плагіні Immocaster для WordPress
Вразливість PHP Local File Inclusion у плагіні Immocaster WordPress (CVE-2025-60190) може дозволити виконання локальних файлів. Рекомендується оновлення плагіна.
- CVSS
- 8.1 HIGH
- EPSS
- 39.18%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні Immocaster для WordPress виявлено вразливість PHP Local File Inclusion через неналежний контроль імен файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.
Бізнес-вплив
Вразливість може призвести до виконання небажаного коду на сервері, що ставить під загрозу цілісність і безпеку вебсайту. Це особливо критично для організацій, які використовують плагін Immocaster версії до 1.3.6, оскільки атаки можуть призвести до компрометації даних та порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Immocaster і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до файлів плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого сервісу в мережі.