Luka wtyczki Product Filter by WooBeWoo dla WordPress umożliwia obejście autoryzacji
Wtyczka Product Filter by WooBeWoo do WordPress ma lukę umożliwiającą obejście autoryzacji i wstrzyknięcie złośliwego kodu. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 7.3 HIGH
- EPSS
- 25.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Product Filter by WooBeWoo dla WordPress w wersjach do 1.4.9 ma lukę pozwalającą na obejście mechanizmów autoryzacji. Atakujący bez uwierzytelnienia mogą tworzyć filtry i wstrzykiwać złośliwy kod JavaScript, co było aktywnie wykorzystywane w momencie wykrycia.
Wpływ biznesowy
Luka umożliwia nieautoryzowanym osobom wykonywanie działań administracyjnych na stronie WordPress, co może prowadzić do defacementu, kradzieży danych lub infekcji złośliwym oprogramowaniem. Operatorzy stron korzystających z tej wtyczki powinni traktować zagrożenie jako wysokie i podjąć szybkie działania w celu zabezpieczenia infrastruktury.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Product Filter by WooBeWoo i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetem jest szybka reakcja na potencjalne incydenty.