Luka wtyczki WooCommerce Product FAQ umożliwia nieautoryzowaną modyfikację danych
Podatność w WooCommerce Product FAQ pozwala użytkownikom z poziomem subskrybenta na nieautoryzowaną zmianę FAQ. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 4.3 MEDIUM
- EPSS
- 32.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WooCommerce Product FAQ (WooCommerce Accordion FAQ Plugin) do WordPressa jest podatna na nieautoryzowaną modyfikację danych z powodu braku odpowiedniej weryfikacji uprawnień w kilku funkcjach. Atakujący z poziomem subskrybenta lub wyższym mogą dodawać i modyfikować FAQ oraz ich powiązania z produktami.
Wpływ biznesowy
Ta luka pozwala na manipulację treścią FAQ w sklepie internetowym, co może prowadzić do wprowadzenia nieprawdziwych informacji lub dezorientacji klientów. Może to negatywnie wpłynąć na reputację firmy oraz zaufanie użytkowników. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z dostępem użytkowników o niższych uprawnieniach.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WooCommerce Product FAQ i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp użytkowników do poziomu subskrybenta lub wyższego oraz monitorować logi pod kątem nieautoryzowanych zmian w FAQ. Warto również rozważyć czasowe wyłączenie wtyczki, jeśli to możliwe, do czasu załatania podatności.