100 000 сайтов под угрозой из-за уязвимости в плагине Wishlist 🎹
100 000 сайтов под угрозой из-за уязвимости в плагине Wishlist 🎹
Аналитики обнаружили в популярном плагине TI WooCommerce Wishlist критическую уязвимость (CVE-2025-47577), которая позволяет хакерам загружать вредоносные файлы на сайт без авторизации. Плагин позволяет клиентам интернет-магазинов сохранять понравившиеся товары для последующей покупки.
🔍 Суть проблемы
- Уязвимость: обход проверки типов файлов (параметр test_type=false)
- Условия атаки: должен быть активен плагин WC Fields Factory + включена интеграция с Wishlist
- Опасность: возможность загрузки PHP-файлов и удалённого выполнения кода (RCE)
- Риск: 10/10 по шкале CVSS
Отличный плагин! Добавляет в вишлист не только товары, но и бэкдоры 😅


