CVE-2024-10813: luka w wtyczce Woo Product Table umożliwiająca wyciek danych
Wtyczka Woo Product Table do WordPressa ma lukę umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 43.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- woo product table
Co wiadomo
Wtyczka Product Table for WooCommerce firmy CodeAstrology (wooproducttable.com) do WordPressa jest podatna na ujawnienie wrażliwych informacji poprzez parametr var_dump_table we wszystkich wersjach do 3.5.1 włącznie. Luka pozwala nieautoryzowanym atakującym na dostęp do danych zmiennych.
Wpływ biznesowy
Ta luka może prowadzić do niezamierzonego ujawnienia danych, co stwarza ryzyko dla poufności informacji w sklepach internetowych korzystających z tej wtyczki. Może to skutkować naruszeniem prywatności klientów oraz potencjalnym wykorzystaniem wyciekłych danych do dalszych ataków. Operatorzy powinni ocenić ryzyko i priorytetowo podejść do zabezpieczenia swoich środowisk.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Woo Product Table u dostawcy oraz jej instalację. W przypadku braku łatki warto ograniczyć dostęp do parametrów wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz stosować ogólne zasady minimalizacji ekspozycji usług. Priorytetowo należy przeprowadzić przegląd bezpieczeństwa i wdrożyć odpowiednie środki ochronne.