CVE-2024-0702: Luka w zabezpieczeniach wtyczki Oliver POS dla WooCommerce
Wtyczka Oliver POS dla WooCommerce ma lukę umożliwiającą nieautoryzowany dostęp i działania. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.3 HIGH
- EPSS
- 40.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- oliver pos
Co wiadomo
Wtyczka Oliver POS dla WooCommerce w WordPressie ma lukę umożliwiającą nieautoryzowany dostęp przez brak odpowiednich kontroli uprawnień w funkcjach AJAX. Atakujący z poziomem subskrybenta lub wyższym mogą wykonywać nieautoryzowane działania, takie jak dezaktywacja wtyczki czy rozłączanie subskrypcji.
Wpływ biznesowy
Luka ta może prowadzić do zakłóceń w działaniu punktu sprzedaży opartego na WooCommerce, co wpływa na ciągłość biznesową i bezpieczeństwo danych. Nieautoryzowane działania mogą skutkować przerwami w sprzedaży i potencjalnymi stratami finansowymi dla właścicieli sklepów internetowych korzystających z tej wtyczki.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Oliver POS u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp użytkowników do poziomu subskrybenta i wyższego oraz monitorować logi systemowe pod kątem podejrzanych działań. Priorytetowo należy ocenić ryzyko i wprowadzić odpowiednie środki ograniczające ekspozycję.