Luka wtyczki Motors dla WordPress umożliwia modyfikację metadanych postów
Luka w wtyczce Motors WordPress pozwala na nieautoryzowaną zmianę metadanych postów i cen produktów WooCommerce. Zalecana aktualizacja do wersji 1.4.110.
- CVSS
- 5.3 MEDIUM
- EPSS
- 5.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Motors dla WordPress w wersjach przed 1.4.110 nie posiada odpowiednich mechanizmów autoryzacji i ochrony CSRF w jednej z akcji AJAX. Pozwala to nieautoryzowanym atakującym na zmianę metadanych postów, takich jak galeria, wyróżniony obraz czy ceny produktów w sklepach WooCommerce.
Wpływ biznesowy
Brak właściwej autoryzacji w wtyczce Motors może prowadzić do nieautoryzowanych zmian w zawartości strony, co wpływa na wiarygodność i integralność danych. W przypadku sklepów WooCommerce atakujący mogą manipulować cenami produktów, co może skutkować stratami finansowymi i utratą zaufania klientów. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla bezpieczeństwa CMS i e-commerce.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Motors i jej instalację do wersji 1.4.110 lub nowszej. W przypadku braku możliwości aktualizacji należy ograniczyć dostęp do funkcji AJAX wtyczki oraz monitorować logi serwera pod kątem podejrzanych działań. Dodatkowo warto przeprowadzić audyt uprawnień użytkowników i wzmocnić mechanizmy ochrony przed CSRF.