Luka CSRF w wtyczce Woo Commerce Minimum Weight do WordPressa
Wtyczka Woo Commerce Minimum Weight do WordPressa ma lukę CSRF umożliwiającą zmianę ustawień minimalnej wagi zamówienia. Zalecana aktualizacja i monitoring.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Woo Commerce Minimum Weight do WordPressa do wersji 3.0.1 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku weryfikacji nonce podczas aktualizacji ustawień. Atakujący może nakłonić administratora do wykonania złośliwego żądania, zmieniając minimalną wagę zamówienia.
Wpływ biznesowy
Podatność pozwala na nieautoryzowaną zmianę krytycznych ustawień sklepu internetowego, co może prowadzić do zakłóceń w procesie zamówień i potencjalnych strat finansowych. Administratorzy powinni traktować tę lukę poważnie, zwłaszcza w środowiskach z wieloma użytkownikami i dużym ruchem.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Woo Commerce Minimum Weight do najnowszej wersji udostępnionej przez producenta. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów o ryzyku klikania nieznanych linków. Regularne przeglądy i testy bezpieczeństwa pomogą zapobiegać podobnym incydentom.