CVE-2023-4924: Уразливість у плагіні bear - woocommerce bulk editor and products manager professional
Уразливість CVE-2023-4924 у плагіні bear WooCommerce дозволяє автентифікованим користувачам видаляти продукти. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.4 MEDIUM
- EPSS
- 19.48%
- Активно використовується
- немає в KEV
- Продукт
- bear - woocommerce bulk editor and products manager professional
Що відомо
Плагін BEAR для WordPress має уразливість відсутності авторизації у версіях до 1.1.3.3 включно. Через відсутність перевірки прав у функції woobe_bulkoperations_delete, автентифіковані користувачі з рівнем підписника або вище можуть видаляти продукти.
Бізнес-вплив
Ця уразливість дозволяє користувачам з обмеженими правами видаляти товари, що може призвести до втрати даних і порушення цілісності каталогу продуктів. Для власників інфраструктури це означає потенційні перебої в роботі електронної комерції та негативний вплив на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з правами підписника та вище, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.