CVE-2024-1492: luka wtyczki WPify Woo Czech umożliwiająca nieautoryzowany dostęp do danych

Luka w WPify Woo Czech umożliwia nieautoryzowany dostęp do danych przesyłek. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2024-1492CVSS 5.3CMS

CVE-2024-1492: luka wtyczki WPify Woo Czech umożliwiająca nieautoryzowany dostęp do danych

Luka w WPify Woo Czech umożliwia nieautoryzowany dostęp do danych przesyłek. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
5.3 MEDIUM
EPSS
37.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
woo czech

Co wiadomo

Wtyczka WPify Woo Czech dla WordPressa posiada lukę umożliwiającą nieautoryzowany dostęp do danych wysyłkowych zamówień poprzez brak weryfikacji uprawnień w funkcji maybe_send_to_packeta. Atakujący mogą uzyskać szczegóły przesyłek znając numer zamówienia.

Wpływ biznesowy

Luka pozwala na wyciek informacji o przesyłkach, co może naruszyć prywatność klientów i wpłynąć na reputację firmy. Administratorzy powinni traktować to jako zagrożenie dla bezpieczeństwa danych zamówień i potencjalne ryzyko nadużyć.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WPify Woo Czech i ich instalację. W międzyczasie warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem nieautoryzowanych prób dostępu oraz weryfikować numery zamówień udostępniane użytkownikom.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS