Luka wtyczki LTL Freight Quotes – R+L Carriers Edition umożliwia nieautoryzowane zmiany planów subskrypcji

Wtyczka WordPress LTL Freight Quotes – R+L Carriers Edition ma lukę umożliwiającą nieautoryzowane zmiany planów subskrypcji. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-3646CVSS 5.3Web

Luka wtyczki LTL Freight Quotes – R+L Carriers Edition umożliwia nieautoryzowane zmiany planów subskrypcji

Wtyczka WordPress LTL Freight Quotes – R+L Carriers Edition ma lukę umożliwiającą nieautoryzowane zmiany planów subskrypcji. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
31.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka LTL Freight Quotes – R+L Carriers Edition dla WordPressa do wersji 3.3.13 ma lukę brakującą autoryzację w obsłudze webhooków. Atakujący mogą bez uwierzytelnienia modyfikować ustawienia planów subskrypcji, obniżając je do wersji próbnej i wyłączając funkcje premium.

Wpływ biznesowy

Luka pozwala na nieautoryzowane zmiany planów subskrypcji, co może skutkować utratą dostępu do funkcji premium takich jak Dropship czy obsługa materiałów niebezpiecznych. Może to wpłynąć na operacje biznesowe i funkcjonalność sklepu internetowego opartego na tej wtyczce.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do plików webhooków, monitorować logi pod kątem podejrzanych żądań oraz rozważyć tymczasowe wyłączenie wtyczki, jeśli to możliwe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS