Уразливість у плагіні FacturaONE para WooCommerce з VeriFactu дозволяє віддалене виконання коду

Плагін FacturaONE para WooCommerce з VeriFactu для WordPress має критичну уразливість, що дозволяє віддалене виконання коду. Рекомендується оновлення та обмеження доступу.
CVE-2026-14289CVSS 9.0CMS

Уразливість у плагіні FacturaONE para WooCommerce з VeriFactu дозволяє віддалене виконання коду

Плагін FacturaONE para WooCommerce з VeriFactu для WordPress має критичну уразливість, що дозволяє віддалене виконання коду. Рекомендується оновлення та обмеження доступу.

CVSS
9.0 CRITICAL
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін FacturaONE para WooCommerce з VeriFactu для WordPress версій до 5.37 має уразливість, що дозволяє неавторизованим зловмисникам записувати довільні файли у веб-доступні директорії через відсутність автентифікації одного з обробників запитів. Це може призвести до віддаленого виконання коду на сервері.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном FacturaONE para WooCommerce з VeriFactu існує ризик компрометації серверу через можливість віддаленого виконання коду. Це може спричинити порушення роботи сайту, втрату даних або використання ресурсу для подальших атак. Вразливість особливо критична для інфраструктур з відкритим доступом до Інтернету.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити версію плагіна FacturaONE para WooCommerce з VeriFactu і оновити до останньої доступної версії, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до відповідних обробників запитів, переглянути журнали безпеки на наявність підозрілої активності та зменшити експозицію сервера в мережі. Важливо також впровадити регулярний моніторинг та пріоритезувати виправлення подібних вразливостей.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки