Уразливість Local File Inclusion у Recover Exit For WooCommerce для WordPress

Виявлено уразливість Local File Inclusion у Recover Exit For WooCommerce для WordPress, що може призвести до витоку даних і виконання коду.
CVE-2026-9662CVSS 8.1Web

Уразливість Local File Inclusion у Recover Exit For WooCommerce для WordPress

Виявлено уразливість Local File Inclusion у Recover Exit For WooCommerce для WordPress, що може призвести до витоку даних і виконання коду.

CVSS
8.1 HIGH
EPSS
42.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Recover Exit For WooCommerce для WordPress версій до 1.0.3 включно має уразливість Local File Inclusion через недостатню перевірку параметра tpf. Зловмисники можуть виконати обходи шляхів і включити локальні PHP-файли, що загрожує витоком даних та потенційним виконанням коду.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам отримати доступ до конфіденційної інформації або, у певних випадках, виконати довільний код на сервері. Це створює серйозні ризики для безпеки веб-сайтів на базі WordPress із встановленим плагіном, що може призвести до компрометації системи та втрати даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Recover Exit For WooCommerce та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера. Пріоритетно слід впровадити заходи з контролю введення користувацьких даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки