Уразливість Local File Inclusion у Recover Exit For WooCommerce для WordPress
Виявлено уразливість Local File Inclusion у Recover Exit For WooCommerce для WordPress, що може призвести до витоку даних і виконання коду.
- CVSS
- 8.1 HIGH
- EPSS
- 42.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Recover Exit For WooCommerce для WordPress версій до 1.0.3 включно має уразливість Local File Inclusion через недостатню перевірку параметра tpf. Зловмисники можуть виконати обходи шляхів і включити локальні PHP-файли, що загрожує витоком даних та потенційним виконанням коду.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам отримати доступ до конфіденційної інформації або, у певних випадках, виконати довільний код на сервері. Це створює серйозні ризики для безпеки веб-сайтів на базі WordPress із встановленим плагіном, що може призвести до компрометації системи та втрати даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Recover Exit For WooCommerce та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера. Пріоритетно слід впровадити заходи з контролю введення користувацьких даних.