Luka wtyczki DHL eCommerce (Benelux) dla WooCommerce umożliwia nieautoryzowaną modyfikację etykiet
Wtyczka DHL eCommerce dla WooCommerce ma lukę umożliwiającą atakującym z poziomem subskrybenta tworzenie i usuwanie etykiet wysyłkowych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka DHL eCommerce (Benelux) dla WooCommerce do WordPressa w wersjach do 2.2.3 ma lukę pozwalającą na nieautoryzowane tworzenie i usuwanie etykiet wysyłkowych DHL. Brak weryfikacji uprawnień i nonce w funkcjach create_label() i delete_label() umożliwia atakującym z poziomem subskrybenta manipulację etykietami dowolnych zamówień WooCommerce.
Wpływ biznesowy
Ta luka może prowadzić do zakłóceń w procesie realizacji zamówień poprzez nieautoryzowane tworzenie lub usuwanie etykiet wysyłkowych, co może skutkować błędami logistycznymi i utratą danych. Operatorzy sklepów WooCommerce korzystający z tej wtyczki powinni traktować tę podatność poważnie, gdyż może ona wpłynąć na obsługę klienta i reputację firmy.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki DHL eCommerce (Benelux) dla WooCommerce i jej instalację. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego tylko do zaufanych użytkowników oraz monitorować logi pod kątem nietypowych działań związanych z tworzeniem i usuwaniem etykiet. Priorytetowo należy ocenić ryzyko i wdrożyć dodatkowe mechanizmy kontroli dostępu.