Уразливість у WooCommerce дозволяє автентифікованим користувачам видаляти відгуки
WooCommerce до 6.2.1 має уразливість, що дозволяє автентифікованим користувачам видаляти відгуки. Рекомендується оновлення для безпеки сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 48.42%
- Активно використовується
- немає в KEV
- Продукт
- woocommerce
Що відомо
Плагін WooCommerce для WordPress версії до 6.2.1 має недостатню перевірку авторизації при видаленні відгуків, що дозволяє будь-яким автентифікованим користувачам, наприклад, підписникам, видаляти довільні коментарі.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого видалення відгуків на сайті, що впливає на репутацію бізнесу та довіру клієнтів. Адміністратори можуть зіткнутися з необхідністю відновлення втраченого контенту та додатковими витратами на моніторинг безпеки.
Рекомендовані дії адміністратора
Рекомендується оновити WooCommerce до версії 6.2.1 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів, перевірити журнали активності на предмет підозрілих дій та зменшити експозицію системи до мінімуму.