Уразливість у WooCommerce дозволяє автентифікованим користувачам видаляти відгуки

WooCommerce до 6.2.1 має уразливість, що дозволяє автентифікованим користувачам видаляти відгуки. Рекомендується оновлення для безпеки сайту.
CVE-2022-0775CVSS 4.3CMS

Уразливість у WooCommerce дозволяє автентифікованим користувачам видаляти відгуки

WooCommerce до 6.2.1 має уразливість, що дозволяє автентифікованим користувачам видаляти відгуки. Рекомендується оновлення для безпеки сайту.

CVSS
4.3 MEDIUM
EPSS
48.42%
Активно використовується
немає в KEV
Продукт
woocommerce

Що відомо

Плагін WooCommerce для WordPress версії до 6.2.1 має недостатню перевірку авторизації при видаленні відгуків, що дозволяє будь-яким автентифікованим користувачам, наприклад, підписникам, видаляти довільні коментарі.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого видалення відгуків на сайті, що впливає на репутацію бізнесу та довіру клієнтів. Адміністратори можуть зіткнутися з необхідністю відновлення втраченого контенту та додатковими витратами на моніторинг безпеки.

Рекомендовані дії адміністратора

Рекомендується оновити WooCommerce до версії 6.2.1 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів, перевірити журнали активності на предмет підозрілих дій та зменшити експозицію системи до мінімуму.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки