Уразливість CSRF у плагіні MultiParcels Shipping для WooCommerce

Виявлено уразливість CSRF у плагіні MultiParcels Shipping для WooCommerce, що дозволяє видаляти відправлення через CSRF-атаку. Оновіть плагін для захисту.
CVE-2023-3366CVSS 4.3CMS

Уразливість CSRF у плагіні MultiParcels Shipping для WooCommerce

Виявлено уразливість CSRF у плагіні MultiParcels Shipping для WooCommerce, що дозволяє видаляти відправлення через CSRF-атаку. Оновіть плагін для захисту.

CVSS
4.3 MEDIUM
EPSS
14.04%
Активно використовується
немає в KEV
Продукт
multiparcels shipping for woocommerce

Що відомо

Плагін MultiParcels Shipping для WooCommerce версій до 1.15.2 не перевіряє CSRF при видаленні відправлень, що дозволяє зловмисникам змусити будь-якого авторизованого користувача видалити довільне відправлення через CSRF-атаку.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого видалення даних про відправлення, що впливає на управління логістикою та обробку замовлень. Для ІТ-операторів це означає потенційні збої в роботі системи доставки та необхідність додаткової перевірки дій користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін MultiParcels Shipping для WooCommerce до версії 1.15.2 або новішої. Якщо оновлення неможливе, слід обмежити права користувачів, перевірити журнали на предмет підозрілих дій та впровадити додаткові заходи захисту від CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки