Уразливість CSRF у плагіні bear - woocommerce bulk editor and products manager professional

Виявлено уразливість CSRF у плагіні bear - woocommerce bulk editor, що дозволяє видаляти товари через підроблені запити. Рекомендується оновлення та перевірка безпеки.
CVE-2023-4923CVSS 5.4Web

Уразливість CSRF у плагіні bear - woocommerce bulk editor and products manager professional

Виявлено уразливість CSRF у плагіні bear - woocommerce bulk editor, що дозволяє видаляти товари через підроблені запити. Рекомендується оновлення та перевірка безпеки.

CVSS
5.4 MEDIUM
EPSS
20.97%
Активно використовується
немає в KEV
Продукт
bear - woocommerce bulk editor and products manager professional

Що відомо

Плагін BEAR для WordPress версії до 1.1.3.3 включно має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce у функції видалення продуктів. Це дозволяє неавторизованим зловмисникам видаляти товари, якщо вони переконають адміністратора сайту виконати шкідливу дію.

Бізнес-вплив

Уразливість може призвести до несанкціонованого видалення товарів на сайті, що впливає на бізнес-процеси електронної комерції та може спричинити втрату даних і доходів. Адміністратори ризикують втратити контроль над каталогом продуктів через атаки, що експлуатують цю вразливість.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до функцій редагування продуктів, впровадити додаткові механізми перевірки запитів, переглянути журнали активності на предмет підозрілих дій і підвищити обізнаність адміністраторів щодо фішингових атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки