CVE-2024-13922: podatność na usuwanie plików w wtyczce Order Export & Order Import dla WooCommerce
Podatność w Order Export & Import WooCommerce pozwala administratorom usuwać pliki logów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 2.7 LOW
- EPSS
- 29.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- order export \& order import for woocommerce
Co wiadomo
Wtyczka Order Export & Order Import dla WooCommerce w wersjach do 2.6.0 włącznie posiada lukę umożliwiającą administratorom usuwanie dowolnych plików dziennika na serwerze z powodu niewystarczającej walidacji ścieżek plików w funkcji admin_log_page().
Wpływ biznesowy
Ta luka może prowadzić do utraty ważnych danych dzienników, co utrudnia audyt i analizę zdarzeń bezpieczeństwa. Administratorzy systemów korzystających z tej wtyczki powinni być świadomi ryzyka manipulacji plikami logów, co może wpłynąć na integralność i dostępność danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie ogranicz dostęp do panelu administratora tylko do zaufanych użytkowników, monitoruj logi systemowe pod kątem podejrzanych działań oraz rozważ wdrożenie dodatkowych mechanizmów kontroli dostępu.