CVE-2024-4213: Ujawnienie wrażliwych danych w wtyczce Shopping Cart & eCommerce Store dla WordPress
Luka w wtyczce Shopping Cart & eCommerce Store dla WordPress umożliwia wyciek danych zamówień i PII. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 39.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Shopping Cart & eCommerce Store dla WordPress w wersjach do 5.6.4 włącznie posiada lukę umożliwiającą nieautoryzowany dostęp do wrażliwych danych poprzez funkcję raportu zamówień. Atakujący mogą wyciągnąć szczegóły zamówień, takie jak dane płatności, adresy oraz inne dane osobowe.
Wpływ biznesowy
Luka ta może prowadzić do wycieku poufnych informacji klientów, co zagraża prywatności i może skutkować utratą zaufania oraz potencjalnymi konsekwencjami prawnymi. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako istotne zagrożenie dla bezpieczeństwa danych osobowych i priorytetowo podjąć działania naprawcze.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do funkcji raportów zamówień, monitorować logi pod kątem nieautoryzowanych prób dostępu oraz przeprowadzić przegląd i ocenę ryzyka związanego z ujawnieniem danych. Priorytetem jest minimalizacja ekspozycji danych osobowych.