Krytyczna luka w WooCommerce Photo Reviews Premium umożliwiająca obejście uwierzytelniania
Krytyczna luka w WooCommerce Photo Reviews Premium umożliwia nieautoryzowane logowanie. Zalecana szybka aktualizacja i monitoring bezpieczeństwa.
- CVSS
- 9.8 CRITICAL
- EPSS
- 74.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- woocommerce photo reviews
Co wiadomo
Wtyczka WooCommerce Photo Reviews Premium dla WordPressa do wersji 1.3.13.2 włącznie posiada krytyczną lukę umożliwiającą nieautoryzowanym atakującym zalogowanie się jako użytkownik, który w ciągu ostatnich 30 dni odrzucił powiadomienie administratora. Luka wynika z niewłaściwej walidacji transientów użytkownika w funkcji logowania.
Wpływ biznesowy
Eksploatacja tej luki pozwala atakującym na uzyskanie dostępu do kont użytkowników, często z uprawnieniami administratora, co może prowadzić do pełnego przejęcia kontroli nad stroną WordPress. Może to skutkować modyfikacją treści, instalacją złośliwego oprogramowania lub wyciekiem danych. Organizacje korzystające z tej wtyczki powinny traktować tę lukę jako krytyczną i priorytetowo ją zaadresować.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WooCommerce Photo Reviews Premium i jej instalację. W przypadku braku dostępnej poprawki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych logowań oraz rozważyć tymczasowe wyłączenie wtyczki. Warto również przeprowadzić audyt kont użytkowników z uprawnieniami administratora.