Уразливість у плагіні bear - woocommerce bulk editor and products manager professional (CVE-2023-4941)

Виявлено уразливість у плагіні bear - woocommerce bulk editor, що дозволяє автентифікованим користувачам маніпулювати товарами. Рекомендується оновлення та перевірка прав доступу.
CVE-2023-4941CVSS 4.3Web

Уразливість у плагіні bear - woocommerce bulk editor and products manager professional (CVE-2023-4941)

Виявлено уразливість у плагіні bear - woocommerce bulk editor, що дозволяє автентифікованим користувачам маніпулювати товарами. Рекомендується оновлення та перевірка прав доступу.

CVSS
4.3 MEDIUM
EPSS
38.65%
Активно використовується
немає в KEV
Продукт
bear - woocommerce bulk editor and products manager professional

Що відомо

Плагін BEAR для WordPress версій до 1.1.3.3 включно має уразливість через відсутність перевірки авторизації у функції woobe_bulkoperations_swap. Це дозволяє автентифікованим користувачам з рівнем підписника або вище маніпулювати товарами.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у товарах інтернет-магазину, що впливає на цілісність даних і може завдати шкоди бізнесу. Адміністратори повинні враховувати ризик несанкціонованого доступу та можливі наслідки для репутації та операційної діяльності.

Рекомендовані дії адміністратора

Рекомендується оновити плагін до останньої версії, якщо доступна, або звернутися до постачальника за виправленням. Тимчасово обмежте права користувачів до мінімально необхідних, перегляньте журнали активності на предмет підозрілих дій і пріоритезуйте усунення вразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки