Уразливість CSRF у плагіні bear - woocommerce bulk editor and products manager professional
Виявлено уразливість CSRF у плагіні bear - woocommerce bulk editor, що дозволяє видаляти товари через підроблені запити. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 20.97%
- Активно використовується
- немає в KEV
- Продукт
- bear - woocommerce bulk editor and products manager professional
Що відомо
Плагін BEAR для WordPress версії до 1.1.3.3 включно має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce у функції видалення продуктів. Це дозволяє неавторизованим зловмисникам видаляти товари, якщо вони переконають адміністратора сайту виконати шкідливу дію.
Бізнес-вплив
Уразливість може призвести до несанкціонованого видалення товарів на сайті, що впливає на бізнес-процеси електронної комерції та може спричинити втрату даних і доходів. Адміністратори ризикують втратити контроль над каталогом продуктів через атаки, що експлуатують цю вразливість.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до функцій редагування продуктів, впровадити додаткові механізми перевірки запитів, переглянути журнали активності на предмет підозрілих дій і підвищити обізнаність адміністраторів щодо фішингових атак.