Уразливість довільного читання файлів у плагіні Woosa – Marktplaats для WooCommerce

Плагін Woosa для WooCommerce має уразливість довільного читання файлів, що дозволяє адміністраторам отримувати доступ до конфіденційних даних сервера.
CVE-2026-7547CVSS 4.9Web

Уразливість довільного читання файлів у плагіні Woosa – Marktplaats для WooCommerce

Плагін Woosa для WooCommerce має уразливість довільного читання файлів, що дозволяє адміністраторам отримувати доступ до конфіденційних даних сервера.

CVSS
4.9 MEDIUM
EPSS
44.64%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Woosa – Marktplaats для WooCommerce у WordPress має уразливість довільного читання файлів через недостатню перевірку шляху у функції render_logs_ui() до версії 2.0.4. Зловмисники з правами адміністратора можуть отримати доступ до будь-яких файлів на сервері, включно з конфігураційними файлами.

Бізнес-вплив

Ця уразливість дозволяє адміністраторам зловмисникам читати конфіденційні файли на сервері, що може призвести до витоку важливої інформації, включно з налаштуваннями сайту та обліковими даними. Це підвищує ризик подальших атак і компрометації інфраструктури WordPress-сайту.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Woosa – Marktplaats до останньої версії, де ця уразливість виправлена. Якщо оновлення недоступне, слід обмежити доступ до функції render_logs_ui() лише довіреним адміністраторам, провести аудит логів на предмет підозрілої активності та перевірити налаштування безпеки сервера, щоб мінімізувати ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки