CVE-2024-10813: luka w wtyczce Woo Product Table umożliwiająca wyciek danych

Wtyczka Woo Product Table do WordPressa ma lukę umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-10813CVSS 5.3Web

CVE-2024-10813: luka w wtyczce Woo Product Table umożliwiająca wyciek danych

Wtyczka Woo Product Table do WordPressa ma lukę umożliwiającą wyciek danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
43.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
woo product table

Co wiadomo

Wtyczka Product Table for WooCommerce firmy CodeAstrology (wooproducttable.com) do WordPressa jest podatna na ujawnienie wrażliwych informacji poprzez parametr var_dump_table we wszystkich wersjach do 3.5.1 włącznie. Luka pozwala nieautoryzowanym atakującym na dostęp do danych zmiennych.

Wpływ biznesowy

Ta luka może prowadzić do niezamierzonego ujawnienia danych, co stwarza ryzyko dla poufności informacji w sklepach internetowych korzystających z tej wtyczki. Może to skutkować naruszeniem prywatności klientów oraz potencjalnym wykorzystaniem wyciekłych danych do dalszych ataków. Operatorzy powinni ocenić ryzyko i priorytetowo podejść do zabezpieczenia swoich środowisk.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Woo Product Table u dostawcy oraz jej instalację. W przypadku braku łatki warto ograniczyć dostęp do parametrów wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz stosować ogólne zasady minimalizacji ekspozycji usług. Priorytetowo należy przeprowadzić przegląd bezpieczeństwa i wdrożyć odpowiednie środki ochronne.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS