Luka wtyczki Sharkdropship dla WordPress umożliwia nieautoryzowane usuwanie danych
Wtyczka Sharkdropship dla WordPress umożliwia nieautoryzowane usuwanie wpisów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 32.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Sharkdropship for AliExpress Dropshipping and Affiliate dla WordPress do wersji 2.2.4 ma lukę umożliwiającą nieautoryzowanym użytkownikom usuwanie dowolnych wpisów poprzez brak odpowiedniej weryfikacji uprawnień w funkcji wads_removeProductFromShop().
Wpływ biznesowy
Ta luka może prowadzić do utraty danych i zakłóceń w działaniu serwisu opartego na WordPress, co wpływa na dostępność i integralność treści. Atakujący bez uwierzytelnienia mogą usuwać wpisy, co może skutkować stratami biznesowymi oraz koniecznością przywracania danych i zwiększonymi kosztami operacyjnymi.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji wtyczki Sharkdropship i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie dostępu do funkcji wtyczki, monitorowanie logów pod kątem podejrzanych działań oraz priorytetowe zabezpieczenie środowiska WordPress przed nieautoryzowanym dostępem.