HUSKY – Products Filter for WooCommerce Professional jusqu'à 1.4.4 incluse est vulnérable à une inclusion de fichier local non authentifiée via le paramètre shortcode.
Analyse technique
Le paramètre shortcode permet l'inclusion et l'exécution de fichiers PHP présents sur le serveur. L'impact peut aller du contournement de contrôles d'accès à l'exécution de code lorsque des fichiers PHP contrôlables ou téléversables peuvent être inclus.
Impact, versions et correctif
Détection / vérification
Rechercher des requêtes frontales anormales contenant un paramètre shortcode et examiner les journaux PHP/web pour des inclusions de fichiers inattendues.
Action recommandée
Mettre à jour dès publication d'un correctif vérifié ou désactiver le plugin ; contrôler l'intégrité des fichiers et les journaux serveur.
Sources
Priorisation DFS : P3 · confiance de recoupement élevée · 2 source(s).