Luka wtyczki TokenICO dla WordPress umożliwia nieautoryzowaną modyfikację danych
Wtyczka TokenICO dla WordPress ma lukę pozwalającą na nieautoryzowaną modyfikację danych przedsprzedaży tokenów. Zalecana aktualizacja i monitorowanie.
- CVSS
- 5.3 MEDIUM
- EPSS
- 24.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka TokenICO dla WordPress, używana do obsługi kryptowalut, ICO i airdropów, posiada lukę pozwalającą na nieautoryzowaną modyfikację danych w funkcji createSaleRecord. Luka dotyczy wszystkich wersji do 2.4.7 włącznie i umożliwia atakującym manipulację licznikami przedsprzedaży bez uwierzytelnienia.
Wpływ biznesowy
Dla operatorów stron opartych na WordPress wykorzystujących wtyczkę TokenICO, luka ta może prowadzić do fałszowania danych dotyczących przedsprzedaży tokenów, co wpływa na wiarygodność i integralność procesu sprzedaży. Może to skutkować utratą zaufania użytkowników oraz potencjalnymi stratami finansowymi lub prawnymi.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki TokenICO i zaktualizować ją do najnowszej dostępnej wersji, jeśli taka została wydana. W przypadku braku aktualizacji zaleca się ograniczenie dostępu do funkcji tworzenia rekordów sprzedaży, monitorowanie logów pod kątem nieautoryzowanych działań oraz ocenę ryzyka związanego z ekspozycją tej luki.