Вразливість відсутності авторизації в Cartify WooCommerce WordPress Theme

Вразливість у темі Cartify WooCommerce дозволяє обходити контроль доступу. Рекомендується перевірити оновлення та посилити безпеку сайту.
CVE-2025-69385CVSS 6.5CMS

Вразливість відсутності авторизації в Cartify WooCommerce WordPress Theme

Вразливість у темі Cartify WooCommerce дозволяє обходити контроль доступу. Рекомендується перевірити оновлення та посилити безпеку сайту.

CVSS
6.5 MEDIUM
EPSS
20.12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено проблему відсутності авторизації у темі Cartify для WooCommerce на WordPress, що дозволяє зловмисникам обійти налаштування контролю доступу. Уразливість присутня у версіях до 1.3 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до функцій або даних сайту, що використовує тему Cartify. Для власників інфраструктури це означає потенційний ризик компрометації контенту або налаштувань сайту, що може вплинути на довіру користувачів і безпеку бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника теми Cartify і застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки