Krytyczna luka RCE w wtyczce Print Invoice & Delivery Notes for WooCommerce do WordPress
Krytyczna luka RCE w wtyczce WooCommerce Print Invoice & Delivery Notes do WordPress. Pilna aktualizacja i działania zabezpieczające są konieczne.
- CVSS
- 9.8 CRITICAL
- EPSS
- 87.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Print Invoice & Delivery Notes for WooCommerce do WordPress do wersji 5.8.0 włącznie zawiera krytyczną lukę umożliwiającą zdalne wykonanie kodu (RCE) przez brak odpowiednich kontroli uprawnień i błędy w obsłudze szablonów. Luka pozwala nieautoryzowanym atakującym na wykonanie kodu na serwerze.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 9.8) może pozwolić atakującym na przejęcie kontroli nad serwerem hostingowym WordPress, co zagraża integralności i dostępności usług oraz bezpieczeństwu danych. Operatorzy stron korzystających z tej wtyczki powinni pilnie zweryfikować swoje środowiska i podjąć działania ograniczające ryzyko.
Rekomendowane działania administratora
Zaleca się natychmiastową aktualizację wtyczki do najnowszej wersji udostępnionej przez producenta. W przypadku braku dostępnej poprawki należy ograniczyć dostęp do funkcji aktualizacji wtyczki, przeprowadzić przegląd logów pod kątem podejrzanej aktywności oraz monitorować środowisko pod kątem potencjalnych ataków. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu załatania luki.