CVE-2024-4213: Ujawnienie wrażliwych danych w wtyczce Shopping Cart & eCommerce Store dla WordPress

Luka w wtyczce Shopping Cart & eCommerce Store dla WordPress umożliwia wyciek danych zamówień i PII. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-4213CVSS 5.3Web

CVE-2024-4213: Ujawnienie wrażliwych danych w wtyczce Shopping Cart & eCommerce Store dla WordPress

Luka w wtyczce Shopping Cart & eCommerce Store dla WordPress umożliwia wyciek danych zamówień i PII. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
39.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Shopping Cart & eCommerce Store dla WordPress w wersjach do 5.6.4 włącznie posiada lukę umożliwiającą nieautoryzowany dostęp do wrażliwych danych poprzez funkcję raportu zamówień. Atakujący mogą wyciągnąć szczegóły zamówień, takie jak dane płatności, adresy oraz inne dane osobowe.

Wpływ biznesowy

Luka ta może prowadzić do wycieku poufnych informacji klientów, co zagraża prywatności i może skutkować utratą zaufania oraz potencjalnymi konsekwencjami prawnymi. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako istotne zagrożenie dla bezpieczeństwa danych osobowych i priorytetowo podjąć działania naprawcze.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do funkcji raportów zamówień, monitorować logi pod kątem nieautoryzowanych prób dostępu oraz przeprowadzić przegląd i ocenę ryzyka związanego z ujawnieniem danych. Priorytetem jest minimalizacja ekspozycji danych osobowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS