CVE-2024-13922: podatność na usuwanie plików w wtyczce Order Export & Order Import dla WooCommerce

Podatność w Order Export & Import WooCommerce pozwala administratorom usuwać pliki logów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-13922CVSS 2.7Web

CVE-2024-13922: podatność na usuwanie plików w wtyczce Order Export & Order Import dla WooCommerce

Podatność w Order Export & Import WooCommerce pozwala administratorom usuwać pliki logów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
2.7 LOW
EPSS
29.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
order export \& order import for woocommerce

Co wiadomo

Wtyczka Order Export & Order Import dla WooCommerce w wersjach do 2.6.0 włącznie posiada lukę umożliwiającą administratorom usuwanie dowolnych plików dziennika na serwerze z powodu niewystarczającej walidacji ścieżek plików w funkcji admin_log_page().

Wpływ biznesowy

Ta luka może prowadzić do utraty ważnych danych dzienników, co utrudnia audyt i analizę zdarzeń bezpieczeństwa. Administratorzy systemów korzystających z tej wtyczki powinni być świadomi ryzyka manipulacji plikami logów, co może wpłynąć na integralność i dostępność danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie ogranicz dostęp do panelu administratora tylko do zaufanych użytkowników, monitoruj logi systemowe pod kątem podejrzanych działań oraz rozważ wdrożenie dodatkowych mechanizmów kontroli dostępu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS