CVE-2023-5132: Luka w wtyczce Soisy Pagamento Rateale umożliwiająca nieautoryzowany dostęp do danych
Wtyczka Soisy Pagamento Rateale do WordPressa umożliwia nieautoryzowany dostęp do danych zamówień WooCommerce. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.5 HIGH
- EPSS
- 45.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- soisy pagamento rateale
Co wiadomo
Wtyczka Soisy Pagamento Rateale dla WordPressa do wersji 6.0.1 posiada lukę pozwalającą na nieautoryzowany dostęp do danych zamówień WooCommerce. Atakujący znający identyfikator zamówienia mogą uzyskać dostęp do wrażliwych informacji, takich jak imię, adres i e-mail klienta.
Wpływ biznesowy
Luka umożliwia ujawnienie poufnych danych klientów i szczegółów zamówień WooCommerce bez uwierzytelnienia, co może prowadzić do naruszenia prywatności i utraty zaufania klientów. Właściciele sklepów internetowych powinni traktować tę podatność jako poważne zagrożenie dla bezpieczeństwa danych i reputacji firmy.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Soisy Pagamento Rateale i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz zweryfikować uprawnienia użytkowników. Priorytetowo traktuj przegląd i zabezpieczenie środowiska WooCommerce.