CVE-2024-1492: luka wtyczki WPify Woo Czech umożliwiająca nieautoryzowany dostęp do danych
Luka w WPify Woo Czech umożliwia nieautoryzowany dostęp do danych przesyłek. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 5.3 MEDIUM
- EPSS
- 37.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- woo czech
Co wiadomo
Wtyczka WPify Woo Czech dla WordPressa posiada lukę umożliwiającą nieautoryzowany dostęp do danych wysyłkowych zamówień poprzez brak weryfikacji uprawnień w funkcji maybe_send_to_packeta. Atakujący mogą uzyskać szczegóły przesyłek znając numer zamówienia.
Wpływ biznesowy
Luka pozwala na wyciek informacji o przesyłkach, co może naruszyć prywatność klientów i wpłynąć na reputację firmy. Administratorzy powinni traktować to jako zagrożenie dla bezpieczeństwa danych zamówień i potencjalne ryzyko nadużyć.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WPify Woo Czech i ich instalację. W międzyczasie warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem nieautoryzowanych prób dostępu oraz weryfikować numery zamówień udostępniane użytkownikom.