Вразливість PHP Local File Inclusion у темі Bajaar для WooCommerce

Виявлено критичну вразливість PHP Local File Inclusion у темі Bajaar для WooCommerce. Рекомендується оновлення та перевірка безпеки.
CVE-2025-69004CVSS 8.1Web

Вразливість PHP Local File Inclusion у темі Bajaar для WooCommerce

Виявлено критичну вразливість PHP Local File Inclusion у темі Bajaar для WooCommerce. Рекомендується оновлення та перевірка безпеки.

CVSS
8.1 HIGH
EPSS
32.98%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі Bajaar для WooCommerce виявлено вразливість PHP Local File Inclusion через неправильну обробку імен файлів у include/require. Це може дозволити зловмисникам виконувати локальні файли на сервері.

Бізнес-вплив

Вразливість може призвести до виконання довільного коду на сервері, що ставить під загрозу цілісність і конфіденційність даних. Для власників сайтів на базі WordPress з темою Bajaar це означає підвищений ризик компрометації системи та можливі перебої в роботі бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Bajaar від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки