Luka wtyczki Simple Shopping Cart dla WordPress umożliwia nieautoryzowany dostęp do informacji i darmowe pobieranie produktów
Wtyczka Simple Shopping Cart dla WordPress do 5.1.2 narażona na wyciek danych i darmowe pobieranie produktów. Zalecane szybkie aktualizacje i monitoring.
- CVSS
- 8.2 HIGH
- EPSS
- 31.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Simple Shopping Cart dla WordPress w wersjach do 5.1.2 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym dostęp do wrażliwych informacji oraz pobieranie cyfrowych produktów bez opłaty poprzez parametr 'file_url'.
Wpływ biznesowy
Ta luka może prowadzić do wycieku poufnych danych oraz strat finansowych z powodu nieautoryzowanego pobierania produktów cyfrowych. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako poważne zagrożenie dla bezpieczeństwa i integralności usług e-commerce.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Simple Shopping Cart i jej instalację. W międzyczasie warto ograniczyć dostęp do parametrów URL oraz monitorować logi serwera pod kątem podejrzanych aktywności. W przypadku braku natychmiastowej aktualizacji, rozważ ograniczenie ekspozycji usługi. DataHouse wspiera weryfikację wersji oprogramowania i pomaga w zarządzaniu aktualizacjami oraz monitoringu bezpieczeństwa.