CVE-2022-1563: luka w wtyczce WPGraphQL WooCommerce umożliwiająca wyliczanie kodów rabatowych

Luka CVE-2022-1563 w WPGraphQL WooCommerce pozwala na wyliczanie kodów rabatowych. Aktualizuj wtyczkę do wersji 0.12.4, aby zabezpieczyć swój sklep WordPress.
CVE-2022-1563CVSS 5.3CMS

CVE-2022-1563: luka w wtyczce WPGraphQL WooCommerce umożliwiająca wyliczanie kodów rabatowych

Luka CVE-2022-1563 w WPGraphQL WooCommerce pozwala na wyliczanie kodów rabatowych. Aktualizuj wtyczkę do wersji 0.12.4, aby zabezpieczyć swój sklep WordPress.

CVSS
5.3 MEDIUM
EPSS
50.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
wpgraphql

Co wiadomo

Wtyczka WPGraphQL WooCommerce dla WordPressa w wersjach przed 0.12.4 pozwala nieautoryzowanym atakującym na wyliczanie kodów rabatowych i ich wartości za pomocą zapytań GraphQL. Luka ta może prowadzić do ujawnienia informacji o promocjach sklepu.

Wpływ biznesowy

Dla operatorów sklepów internetowych opartych na WordPress z wtyczką WPGraphQL WooCommerce, luka ta może skutkować nieautoryzowanym dostępem do danych o kodach rabatowych, co może prowadzić do nadużyć i strat finansowych. Wykorzystanie tej podatności może również wpłynąć na reputację sklepu i zaufanie klientów.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki WPGraphQL WooCommerce do wersji 0.12.4 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do interfejsu GraphQL oraz monitorować logi pod kątem nietypowych zapytań związanych z kodami rabatowymi. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS