CVE-2024-1677: podatność w wtyczce Print Labels with Barcodes dla WooCommerce
Podatność CVE-2024-1677 w wtyczce Print Labels with Barcodes umożliwia nieautoryzowany dostęp i modyfikację danych w WooCommerce. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.3 MEDIUM
- EPSS
- 40.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- print labels with barcodes
Co wiadomo
Wtyczka Print Labels with Barcodes dla WooCommerce w WordPressie do wersji 3.4.6 ma lukę umożliwiającą nieautoryzowany dostęp, modyfikację i utratę danych przez niewłaściwą kontrolę uprawnień w 42 funkcjach AJAX. Atakujący z uprawnieniami subskrybenta lub wyższymi mogą przejąć pełną kontrolę nad wtyczką, w tym zmieniać ustawienia i zarządzać szablonami oraz kodami kreskowymi.
Wpływ biznesowy
Luka pozwala na eskalację uprawnień i pełne przejęcie kontroli nad wtyczką, co może prowadzić do manipulacji danymi produktowymi i etykietami, wpływając na procesy sprzedaży i zarządzania magazynem. Może to skutkować zakłóceniami operacyjnymi oraz ryzykiem utraty integralności danych w sklepach internetowych opartych na WooCommerce.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W międzyczasie ograniczyć dostęp do kont z uprawnieniami subskrybenta i wyższymi, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić przegląd konfiguracji i uprawnień w systemie WordPress.