Luka wtyczki WPC Shop as a Customer for WooCommerce umożliwia przejęcie konta i eskalację uprawnień
Wtyczka WPC Shop as a Customer WooCommerce ma krytyczną lukę umożliwiającą przejęcie konta administratora. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.1 HIGH
- EPSS
- 42.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WPC Shop as a Customer dla WooCommerce w WordPressie jest podatna na przejęcie konta i eskalację uprawnień w wersjach do 1.2.8 włącznie. Problem wynika z funkcji generate_key, która generuje niewystarczająco losowy klucz, pozwalając atakującym z poziomem subskrybenta lub wyższym zalogować się jako administratorzy po wywołaniu funkcji ajax_login().
Wpływ biznesowy
Ta luka bezpieczeństwa pozwala atakującym z podstawowym dostępem użytkownika na podniesienie uprawnień do poziomu administratora, co może prowadzić do pełnej kontroli nad stroną WordPress. Może to skutkować nieautoryzowanym dostępem do danych, modyfikacją zawartości oraz potencjalnym wykorzystaniem infrastruktury do dalszych ataków lub rozprzestrzeniania złośliwego oprogramowania.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji wtyczki WPC Shop as a Customer i zastosować najnowszą wersję dostarczoną przez producenta. W przypadku braku łatki zaleca się ograniczenie dostępu do funkcji ajax_login(), monitorowanie logów pod kątem podejrzanych logowań oraz przegląd uprawnień użytkowników. Warto także rozważyć tymczasowe wyłączenie wtyczki do czasu wdrożenia poprawki.