Уразливість відсутності авторизації в плагіні Discount Rules for WooCommerce до версії 2.0.2
Відсутність перевірки прав у Discount Rules for WooCommerce дозволяє підписникам змінювати налаштування. Рекомендується оновити плагін.
- CVSS
- 6.3 MEDIUM
- EPSS
- 27.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Discount Rules for WooCommerce для WordPress має уразливість відсутності перевірки прав доступу в кількох AJAX діях до версії 2.0.2. Це дозволяє користувачам з рівнем підписника виконувати різні дії, включно зі зміною правил і збереженням конфігурацій.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що впливає на бізнес-логіку знижок і акцій в інтернет-магазині. Це може спричинити фінансові втрати або порушення роботи сайту, особливо якщо зловмисники змінять правила знижок або конфігурації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника до функцій плагіна, переглянути журнали активності на предмет підозрілих дій і пріоритезувати виправлення цієї уразливості.