CVE-2024-31430: Luka CSRF w bear - WooCommerce Bulk Editor i Products Manager Professional

Odkryto lukę CSRF w wtyczkach WOLF i BEAR dla WooCommerce. Sprawdź zalecenia bezpieczeństwa i aktualizacje, aby chronić sklep.
CVE-2024-31430CVSS 4.3CMS

CVE-2024-31430: Luka CSRF w bear - WooCommerce Bulk Editor i Products Manager Professional

Odkryto lukę CSRF w wtyczkach WOLF i BEAR dla WooCommerce. Sprawdź zalecenia bezpieczeństwa i aktualizacje, aby chronić sklep.

CVSS
4.3 MEDIUM
EPSS
13.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
bear - woocommerce bulk editor and products manager professional

Co wiadomo

Wtyczki WOLF i BEAR firmy Pluginus.Net zawierają lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w panelu zarządzania produktami WooCommerce. Luka dotyczy wersji WOLF do 1.0.8.1 oraz BEAR do 1.1.4.1.

Wpływ biznesowy

Luka CSRF może umożliwić atakującym wykonanie nieautoryzowanych zmian w produktach WooCommerce, co może prowadzić do zakłóceń w sprzedaży, błędnych danych produktowych lub utraty zaufania klientów. Administratorzy sklepów korzystających z tych wtyczek powinni zwrócić uwagę na potencjalne ryzyko manipulacji danymi i zabezpieczyć swoje środowisko.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczek WOLF i BEAR u dostawcy Pluginus.Net oraz ich instalację. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz stosować dodatkowe mechanizmy ochrony przed CSRF, jeśli to możliwe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS