Вразливість Local File Inclusion у плагіні WoodMart для WordPress

Вразливість Local File Inclusion у плагіні WoodMart для WordPress дозволяє виконувати довільний PHP-код. Оновіть плагін для захисту сайту.
CVE-2025-6746CVSS 8.8Web

Вразливість Local File Inclusion у плагіні WoodMart для WordPress

Вразливість Local File Inclusion у плагіні WoodMart для WordPress дозволяє виконувати довільний PHP-код. Оновіть плагін для захисту сайту.

CVSS
8.8 HIGH
EPSS
38.06%
Активно використовується
немає в KEV
Продукт
woodmart

Що відомо

Плагін WoodMart для WordPress має вразливість Local File Inclusion у версіях до 8.2.3 включно через атрибут 'layout'. Це дозволяє автентифікованим користувачам з рівнем доступу Contributor і вище виконувати довільні PHP-файли на сервері.

Бізнес-вплив

Вразливість може призвести до обходу контролю доступу, викрадення конфіденційних даних або виконання шкідливого коду на сервері, якщо зловмисник зможе завантажити та включити PHP-файли. Це створює серйозні ризики для безпеки веб-сайту та даних компанії.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити плагін WoodMart до останньої версії, перевірити права доступу користувачів і обмежити можливість завантаження файлів. Також слід переглянути журнали безпеки на предмет підозрілої активності та застосувати заходи з мінімізації впливу, якщо оновлення недоступне.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки