CVE-2023-4924: luka w wtyczce bear - woocommerce bulk editor and products manager professional
Luka w wtyczce bear WooCommerce pozwala uwierzytelnionym użytkownikom na usuwanie produktów bez autoryzacji. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.4 MEDIUM
- EPSS
- 19.48%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- bear - woocommerce bulk editor and products manager professional
Co wiadomo
Wtyczka BEAR dla WordPress do wersji 1.1.3.3 ma lukę polegającą na braku odpowiedniej autoryzacji w funkcji usuwania produktów. Umożliwia to uwierzytelnionym użytkownikom z uprawnieniami subskrybenta lub wyższymi usuwanie produktów bez odpowiednich uprawnień.
Wpływ biznesowy
Luka może prowadzić do nieautoryzowanego usuwania produktów w sklepie internetowym opartym na WooCommerce, co może skutkować zakłóceniem działalności e-commerce i utratą danych. Operatorzy powinni traktować tę lukę jako średniego ryzyka, zwłaszcza w środowiskach z wieloma użytkownikami o różnych poziomach dostępu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki bear - woocommerce bulk editor and products manager professional i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji edycji produktów tylko do zaufanych użytkowników, monitorować logi pod kątem nieautoryzowanych działań oraz przeprowadzić przegląd uprawnień użytkowników.