CVE-2025-69131: Уразливість довільного завантаження файлів у плагіні WordPress WooCommerce Scraper до версії 1.0.7

Висококритична уразливість у плагіні WooCommerce Scraper для WordPress дозволяє неавторизоване довільне завантаження файлів. Рекомендується оновлення та моніторинг.
CVE-2025-69131CVSS 7.5CMS

CVE-2025-69131: Уразливість довільного завантаження файлів у плагіні WordPress WooCommerce Scraper до версії 1.0.7

Висококритична уразливість у плагіні WooCommerce Scraper для WordPress дозволяє неавторизоване довільне завантаження файлів. Рекомендується оновлення та моніторинг.

CVSS
7.5 HIGH
EPSS
37.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість у плагіні WordPress WooCommerce Scraper (версії до 1.0.7), що дозволяє неавторизованим користувачам завантажувати довільні файли. Це може призвести до компрометації системи або витоку конфіденційних даних.

Бізнес-вплив

Уразливість з високим рівнем критичності (CVSS 7.5) може поставити під загрозу безпеку вебсайтів на базі WordPress із встановленим плагіном WooCommerce Scraper. Зловмисники можуть отримати доступ до файлів, що може вплинути на цілісність і конфіденційність даних, а також призвести до порушення роботи бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна WooCommerce Scraper та встановити останню версію, якщо вона доступна. Якщо оновлення відсутнє, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу. Пріоритетно впровадити заходи захисту та моніторингу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки