CVE-2024-1088: luka w wtyczce Password Protected Store for WooCommerce umożliwiająca wyciek danych

Luka w wtyczce Password Protected Store for WooCommerce umożliwia wyciek danych przez REST API. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-1088CVSS 5.3CMS

CVE-2024-1088: luka w wtyczce Password Protected Store for WooCommerce umożliwiająca wyciek danych

Luka w wtyczce Password Protected Store for WooCommerce umożliwia wyciek danych przez REST API. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
44.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
password protected store for woocommerce

Co wiadomo

Wtyczka Password Protected Store for WooCommerce dla WordPressa w wersjach do 2.2 włącznie posiada lukę w REST API, która pozwala nieautoryzowanym atakującym na dostęp do wrażliwych informacji, takich jak tytuły i treści postów.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanego ujawnienia danych zawartych w sklepie internetowym, co zagraża prywatności i bezpieczeństwu informacji. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko wycieku danych i potencjalne szkody dla reputacji oraz zaufania klientów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp do REST API, monitorować logi pod kątem podejrzanej aktywności oraz ocenić ekspozycję danych. Priorytetem jest szybkie wdrożenie poprawek i minimalizacja ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS