Luka brakującej autoryzacji w WooCommerce Custom Thank You Page (CVE-2024-32517)

Luka brakującej autoryzacji w wtyczce WooCommerce Custom Thank You Page do wersji 1.4.12. Sprawdź zalecenia zabezpieczeń i aktualizacje.
CVE-2024-32517CVSS 4.3CMS

Luka brakującej autoryzacji w WooCommerce Custom Thank You Page (CVE-2024-32517)

Luka brakującej autoryzacji w wtyczce WooCommerce Custom Thank You Page do wersji 1.4.12. Sprawdź zalecenia zabezpieczeń i aktualizacje.

CVSS
4.3 MEDIUM
EPSS
26.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Custom Thank You Page Customize For WooCommerce firmy Binary Carpenter do WooCommerce i WordPress zawiera lukę brakującej autoryzacji w wersjach do 1.4.12. Może to pozwolić nieuprawnionym użytkownikom na dostęp do funkcji, które powinny być chronione.

Wpływ biznesowy

Luka może prowadzić do nieautoryzowanego dostępu do funkcji wtyczki, co może skutkować naruszeniem integralności i poufności danych sklepu internetowego. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z nieautoryzowanym dostępem i możliwymi konsekwencjami dla doświadczenia klienta oraz bezpieczeństwa transakcji.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Custom Thank You Page Customize For WooCommerce i jej instalację, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w środowisku WooCommerce.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS