Вразливість PHP Local File Inclusion у плагіні Immocaster для WordPress

Вразливість PHP Local File Inclusion у плагіні Immocaster WordPress (CVE-2025-60190) може дозволити виконання локальних файлів. Рекомендується оновлення плагіна.
CVE-2025-60190CVSS 8.1Web

Вразливість PHP Local File Inclusion у плагіні Immocaster для WordPress

Вразливість PHP Local File Inclusion у плагіні Immocaster WordPress (CVE-2025-60190) може дозволити виконання локальних файлів. Рекомендується оновлення плагіна.

CVSS
8.1 HIGH
EPSS
39.18%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Immocaster для WordPress виявлено вразливість PHP Local File Inclusion через неналежний контроль імен файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.

Бізнес-вплив

Вразливість може призвести до виконання небажаного коду на сервері, що ставить під загрозу цілісність і безпеку вебсайту. Це особливо критично для організацій, які використовують плагін Immocaster версії до 1.3.6, оскільки атаки можуть призвести до компрометації даних та порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Immocaster і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до файлів плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого сервісу в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки