Уразливість у плагіні bear - woocommerce bulk editor and products manager professional

Виявлено уразливість у плагіні bear - woocommerce bulk editor, що дозволяє автентифікованим користувачам маніпулювати товарами. Рекомендується оновлення та аудит доступу.
CVE-2023-4938CVSS 4.3Web

Уразливість у плагіні bear - woocommerce bulk editor and products manager professional

Виявлено уразливість у плагіні bear - woocommerce bulk editor, що дозволяє автентифікованим користувачам маніпулювати товарами. Рекомендується оновлення та аудит доступу.

CVSS
4.3 MEDIUM
EPSS
35.3%
Активно використовується
немає в KEV
Продукт
bear - woocommerce bulk editor and products manager professional

Що відомо

У плагіні BEAR для WordPress версій до 1.1.3.3 виявлено уразливість через відсутність перевірки авторизації у функції woobe_bulkoperations_apply_default_combination. Це дозволяє автентифікованим користувачам з рівнем підписника або вище маніпулювати товарами.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у товарах інтернет-магазину, що впливає на цілісність даних і довіру клієнтів. Власники інфраструктури повинні врахувати ризик потенційних зловживань від користувачів з обмеженими правами, що може спричинити порушення бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до функцій редагування товарів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки