CVE-2024-0702: Luka w zabezpieczeniach wtyczki Oliver POS dla WooCommerce

Wtyczka Oliver POS dla WooCommerce ma lukę umożliwiającą nieautoryzowany dostęp i działania. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2024-0702CVSS 7.3Web

CVE-2024-0702: Luka w zabezpieczeniach wtyczki Oliver POS dla WooCommerce

Wtyczka Oliver POS dla WooCommerce ma lukę umożliwiającą nieautoryzowany dostęp i działania. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.3 HIGH
EPSS
40.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
oliver pos

Co wiadomo

Wtyczka Oliver POS dla WooCommerce w WordPressie ma lukę umożliwiającą nieautoryzowany dostęp przez brak odpowiednich kontroli uprawnień w funkcjach AJAX. Atakujący z poziomem subskrybenta lub wyższym mogą wykonywać nieautoryzowane działania, takie jak dezaktywacja wtyczki czy rozłączanie subskrypcji.

Wpływ biznesowy

Luka ta może prowadzić do zakłóceń w działaniu punktu sprzedaży opartego na WooCommerce, co wpływa na ciągłość biznesową i bezpieczeństwo danych. Nieautoryzowane działania mogą skutkować przerwami w sprzedaży i potencjalnymi stratami finansowymi dla właścicieli sklepów internetowych korzystających z tej wtyczki.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Oliver POS u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp użytkowników do poziomu subskrybenta i wyższego oraz monitorować logi systemowe pod kątem podejrzanych działań. Priorytetowo należy ocenić ryzyko i wprowadzić odpowiednie środki ograniczające ekspozycję.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS