Luka w autoryzacji w wtyczce WCFM Frontend Manager dla WooCommerce
Wtyczka WCFM Frontend Manager dla WooCommerce ma lukę umożliwiającą pominięcie autoryzacji i manipulację zapytaniami klientów. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 28.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WCFM – Frontend Manager dla WooCommerce w wersjach do 6.7.27 włącznie ma lukę umożliwiającą pominięcie autoryzacji. Atakujący mogą wstrzykiwać dowolne odpowiedzi do zapytań sklepowych, nadpisywać rekordy zapytań oraz wywoływać niechciane powiadomienia e-mail.
Wpływ biznesowy
Luka pozwala nieautoryzowanym osobom na manipulację danymi zapytań klientów i sprzedawców, co może prowadzić do utraty zaufania klientów oraz zakłóceń w komunikacji sklepu. Może to skutkować negatywnym wpływem na reputację oraz potencjalnymi problemami prawnymi związanymi z nieautoryzowanym dostępem do danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję usługi, monitorować logi pod kątem nietypowych działań oraz priorytetyzować działania naprawcze związane z tą luką.