+38 067 569 61 50

info@clapkey.com

100 000 sites menacés par une vulnérabilité dans le plugin Wishlist 🎹

100 000 sites menacés par une vulnérabilité dans le plugin Wishlist 🎹

100 000 sites menacés par une vulnérabilité dans le plugin Wishlist 🎹

Des analystes ont découvert dans le plugin populaire TI WooCommerce Wishlist une vulnérabilité critique (CVE-2025-47577) qui permet aux pirates de téléverser des fichiers malveillants sur le site sans autorisation. Ce plugin permet aux clients des boutiques en ligne d'enregistrer leurs produits favoris pour un achat ultérieur.

🔍 Nature du problème

- Vulnérabilité : contournement de la vérification du type de fichier (paramètre test_type=false)

- Conditions de l'attaque : le plugin WC Fields Factory doit être actif, avec l'intégration Wishlist activée

- Danger : possibilité de téléverser des fichiers PHP et d'exécuter du code à distance (RCE)

- Risque : 10/10 sur l'échelle CVSS

Superbe plugin ! Il ajoute à la liste de souhaits non seulement des produits, mais aussi des portes dérobées 😅

Cette page a été traduite partiellement ou entièrement à l'aide de l'IA. Merci d'envoyer vos remarques sur la traduction à info@clapkey.com.

#StandWithUkraine

Soutenir les Forces armées ukrainiennes pendant l'invasion russe

Contacts

Bureau

4 4e étage, CC Métropoliten (rue Hoholia 38), Poltava, Ukraine, 36000