Уразливість у плагіні bear - woocommerce bulk editor and products manager professional (CVE-2023-4941)
Виявлено уразливість у плагіні bear - woocommerce bulk editor, що дозволяє автентифікованим користувачам маніпулювати товарами. Рекомендується оновлення та перевірка прав доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 38.65%
- Активно використовується
- немає в KEV
- Продукт
- bear - woocommerce bulk editor and products manager professional
Що відомо
Плагін BEAR для WordPress версій до 1.1.3.3 включно має уразливість через відсутність перевірки авторизації у функції woobe_bulkoperations_swap. Це дозволяє автентифікованим користувачам з рівнем підписника або вище маніпулювати товарами.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у товарах інтернет-магазину, що впливає на цілісність даних і може завдати шкоди бізнесу. Адміністратори повинні враховувати ризик несанкціонованого доступу та можливі наслідки для репутації та операційної діяльності.
Рекомендовані дії адміністратора
Рекомендується оновити плагін до останньої версії, якщо доступна, або звернутися до постачальника за виправленням. Тимчасово обмежте права користувачів до мінімально необхідних, перегляньте журнали активності на предмет підозрілих дій і пріоритезуйте усунення вразливості у вашому плані безпеки.