Критична вразливість завантаження файлів у плагіні WordPress & WooCommerce Scraper до версії 1.0.7

Критична вразливість у плагіні WooCommerce Scraper для WordPress дозволяє неавторизоване завантаження файлів. Рекомендується термінове оновлення.
CVE-2025-69129CVSS 10.0CMS

Критична вразливість завантаження файлів у плагіні WordPress & WooCommerce Scraper до версії 1.0.7

Критична вразливість у плагіні WooCommerce Scraper для WordPress дозволяє неавторизоване завантаження файлів. Рекомендується термінове оновлення.

CVSS
10.0 CRITICAL
EPSS
35.35%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість у плагіні WordPress & WooCommerce Scraper (версії до 1.0.7), що дозволяє неавторизованим користувачам завантажувати довільні файли на сервер. Це може призвести до повного контролю над сайтом та компрометації даних.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном WooCommerce Scraper існує високий ризик несанкціонованого доступу та потенційного виконання шкідливого коду. Вразливість може спричинити втрату довіри клієнтів, порушення роботи сайту та фінансові збитки через зловмисні дії.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність плагіна WooCommerce Scraper та оновити його до останньої версії, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до функцій завантаження файлів, переглянути журнали безпеки на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки