Уразливість CSRF у плагіні MultiParcels Shipping для WooCommerce
Виявлено уразливість CSRF у плагіні MultiParcels Shipping для WooCommerce, що дозволяє видаляти відправлення через CSRF-атаку. Оновіть плагін для захисту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 14.04%
- Активно використовується
- немає в KEV
- Продукт
- multiparcels shipping for woocommerce
Що відомо
Плагін MultiParcels Shipping для WooCommerce версій до 1.15.2 не перевіряє CSRF при видаленні відправлень, що дозволяє зловмисникам змусити будь-якого авторизованого користувача видалити довільне відправлення через CSRF-атаку.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого видалення даних про відправлення, що впливає на управління логістикою та обробку замовлень. Для ІТ-операторів це означає потенційні збої в роботі системи доставки та необхідність додаткової перевірки дій користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін MultiParcels Shipping для WooCommerce до версії 1.15.2 або новішої. Якщо оновлення неможливе, слід обмежити права користувачів, перевірити журнали на предмет підозрілих дій та впровадити додаткові заходи захисту від CSRF.