CVE-2023-4924: luka w wtyczce bear - woocommerce bulk editor and products manager professional

Luka w wtyczce bear WooCommerce pozwala uwierzytelnionym użytkownikom na usuwanie produktów bez autoryzacji. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-4924CVSS 5.4Web

CVE-2023-4924: luka w wtyczce bear - woocommerce bulk editor and products manager professional

Luka w wtyczce bear WooCommerce pozwala uwierzytelnionym użytkownikom na usuwanie produktów bez autoryzacji. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.4 MEDIUM
EPSS
19.48%
Aktywnie wykorzystywana
brak w KEV
Produkt
bear - woocommerce bulk editor and products manager professional

Co wiadomo

Wtyczka BEAR dla WordPress do wersji 1.1.3.3 ma lukę polegającą na braku odpowiedniej autoryzacji w funkcji usuwania produktów. Umożliwia to uwierzytelnionym użytkownikom z uprawnieniami subskrybenta lub wyższymi usuwanie produktów bez odpowiednich uprawnień.

Wpływ biznesowy

Luka może prowadzić do nieautoryzowanego usuwania produktów w sklepie internetowym opartym na WooCommerce, co może skutkować zakłóceniem działalności e-commerce i utratą danych. Operatorzy powinni traktować tę lukę jako średniego ryzyka, zwłaszcza w środowiskach z wieloma użytkownikami o różnych poziomach dostępu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki bear - woocommerce bulk editor and products manager professional i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji edycji produktów tylko do zaufanych użytkowników, monitorować logi pod kątem nieautoryzowanych działań oraz przeprowadzić przegląd uprawnień użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS