Luka w autoryzacji w wtyczce WCFM Frontend Manager dla WooCommerce

Wtyczka WCFM Frontend Manager dla WooCommerce ma lukę umożliwiającą pominięcie autoryzacji i manipulację zapytaniami klientów. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-12994CVSS 5.3Web

Luka w autoryzacji w wtyczce WCFM Frontend Manager dla WooCommerce

Wtyczka WCFM Frontend Manager dla WooCommerce ma lukę umożliwiającą pominięcie autoryzacji i manipulację zapytaniami klientów. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
28.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WCFM – Frontend Manager dla WooCommerce w wersjach do 6.7.27 włącznie ma lukę umożliwiającą pominięcie autoryzacji. Atakujący mogą wstrzykiwać dowolne odpowiedzi do zapytań sklepowych, nadpisywać rekordy zapytań oraz wywoływać niechciane powiadomienia e-mail.

Wpływ biznesowy

Luka pozwala nieautoryzowanym osobom na manipulację danymi zapytań klientów i sprzedawców, co może prowadzić do utraty zaufania klientów oraz zakłóceń w komunikacji sklepu. Może to skutkować negatywnym wpływem na reputację oraz potencjalnymi problemami prawnymi związanymi z nieautoryzowanym dostępem do danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję usługi, monitorować logi pod kątem nietypowych działań oraz priorytetyzować działania naprawcze związane z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS