Luka wtyczki LTL Freight Quotes – R+L Carriers Edition umożliwia nieautoryzowane zmiany planów subskrypcji
Wtyczka WordPress LTL Freight Quotes – R+L Carriers Edition ma lukę umożliwiającą nieautoryzowane zmiany planów subskrypcji. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 31.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka LTL Freight Quotes – R+L Carriers Edition dla WordPressa do wersji 3.3.13 ma lukę brakującą autoryzację w obsłudze webhooków. Atakujący mogą bez uwierzytelnienia modyfikować ustawienia planów subskrypcji, obniżając je do wersji próbnej i wyłączając funkcje premium.
Wpływ biznesowy
Luka pozwala na nieautoryzowane zmiany planów subskrypcji, co może skutkować utratą dostępu do funkcji premium takich jak Dropship czy obsługa materiałów niebezpiecznych. Może to wpłynąć na operacje biznesowe i funkcjonalność sklepu internetowego opartego na tej wtyczce.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do plików webhooków, monitorować logi pod kątem podejrzanych żądań oraz rozważyć tymczasowe wyłączenie wtyczki, jeśli to możliwe.