Luka wtyczki WPC Shop as a Customer for WooCommerce umożliwia przejęcie konta i eskalację uprawnień

Wtyczka WPC Shop as a Customer WooCommerce ma krytyczną lukę umożliwiającą przejęcie konta administratora. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-12432CVSS 8.1CMS

Luka wtyczki WPC Shop as a Customer for WooCommerce umożliwia przejęcie konta i eskalację uprawnień

Wtyczka WPC Shop as a Customer WooCommerce ma krytyczną lukę umożliwiającą przejęcie konta administratora. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.1 HIGH
EPSS
42.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WPC Shop as a Customer dla WooCommerce w WordPressie jest podatna na przejęcie konta i eskalację uprawnień w wersjach do 1.2.8 włącznie. Problem wynika z funkcji generate_key, która generuje niewystarczająco losowy klucz, pozwalając atakującym z poziomem subskrybenta lub wyższym zalogować się jako administratorzy po wywołaniu funkcji ajax_login().

Wpływ biznesowy

Ta luka bezpieczeństwa pozwala atakującym z podstawowym dostępem użytkownika na podniesienie uprawnień do poziomu administratora, co może prowadzić do pełnej kontroli nad stroną WordPress. Może to skutkować nieautoryzowanym dostępem do danych, modyfikacją zawartości oraz potencjalnym wykorzystaniem infrastruktury do dalszych ataków lub rozprzestrzeniania złośliwego oprogramowania.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji wtyczki WPC Shop as a Customer i zastosować najnowszą wersję dostarczoną przez producenta. W przypadku braku łatki zaleca się ograniczenie dostępu do funkcji ajax_login(), monitorowanie logów pod kątem podejrzanych logowań oraz przegląd uprawnień użytkowników. Warto także rozważyć tymczasowe wyłączenie wtyczki do czasu wdrożenia poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS