CVE-2024-1088: luka w wtyczce Password Protected Store for WooCommerce umożliwiająca wyciek danych
Luka w wtyczce Password Protected Store for WooCommerce umożliwia wyciek danych przez REST API. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 44.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- password protected store for woocommerce
Co wiadomo
Wtyczka Password Protected Store for WooCommerce dla WordPressa w wersjach do 2.2 włącznie posiada lukę w REST API, która pozwala nieautoryzowanym atakującym na dostęp do wrażliwych informacji, takich jak tytuły i treści postów.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanego ujawnienia danych zawartych w sklepie internetowym, co zagraża prywatności i bezpieczeństwu informacji. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko wycieku danych i potencjalne szkody dla reputacji oraz zaufania klientów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp do REST API, monitorować logi pod kątem podejrzanej aktywności oraz ocenić ekspozycję danych. Priorytetem jest szybkie wdrożenie poprawek i minimalizacja ryzyka.