CVE-2024-1677: podatność w wtyczce Print Labels with Barcodes dla WooCommerce

Podatność CVE-2024-1677 w wtyczce Print Labels with Barcodes umożliwia nieautoryzowany dostęp i modyfikację danych w WooCommerce. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-1677CVSS 6.3Web

CVE-2024-1677: podatność w wtyczce Print Labels with Barcodes dla WooCommerce

Podatność CVE-2024-1677 w wtyczce Print Labels with Barcodes umożliwia nieautoryzowany dostęp i modyfikację danych w WooCommerce. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.3 MEDIUM
EPSS
40.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
print labels with barcodes

Co wiadomo

Wtyczka Print Labels with Barcodes dla WooCommerce w WordPressie do wersji 3.4.6 ma lukę umożliwiającą nieautoryzowany dostęp, modyfikację i utratę danych przez niewłaściwą kontrolę uprawnień w 42 funkcjach AJAX. Atakujący z uprawnieniami subskrybenta lub wyższymi mogą przejąć pełną kontrolę nad wtyczką, w tym zmieniać ustawienia i zarządzać szablonami oraz kodami kreskowymi.

Wpływ biznesowy

Luka pozwala na eskalację uprawnień i pełne przejęcie kontroli nad wtyczką, co może prowadzić do manipulacji danymi produktowymi i etykietami, wpływając na procesy sprzedaży i zarządzania magazynem. Może to skutkować zakłóceniami operacyjnymi oraz ryzykiem utraty integralności danych w sklepach internetowych opartych na WooCommerce.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W międzyczasie ograniczyć dostęp do kont z uprawnieniami subskrybenta i wyższymi, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić przegląd konfiguracji i uprawnień w systemie WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS