Уразливість CSRF у плагіні bear - woocommerce bulk editor and products manager professional

CSRF у плагіні bear WooCommerce дозволяє неавторизовані зміни товарів. Рекомендується оновлення та моніторинг безпеки.
CVE-2023-4942CVSS 4.3Web

Уразливість CSRF у плагіні bear - woocommerce bulk editor and products manager professional

CSRF у плагіні bear WooCommerce дозволяє неавторизовані зміни товарів. Рекомендується оновлення та моніторинг безпеки.

CVSS
4.3 MEDIUM
EPSS
21.21%
Активно використовується
немає в KEV
Продукт
bear - woocommerce bulk editor and products manager professional

Що відомо

Плагін BEAR для WordPress версій до 1.1.3.3 включно має уразливість Cross-Site Request Forgery (CSRF) через відсутність або некоректну перевірку nonce у функції woobe_bulkoperations_visibility. Це дозволяє неавторизованим зловмисникам маніпулювати продуктами, якщо вони переконають адміністратора сайту виконати шкідливу дію, наприклад, клікнути на посилання.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у товарах інтернет-магазину, що впливає на цілісність даних і довіру клієнтів. Для власників інфраструктури це означає потенційні ризики втрати контролю над контентом і можливі фінансові втрати через неправильне відображення товарів або цін.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, впровадити додаткові заходи автентифікації та уважно моніторити журнали подій на предмет підозрілої активності. Також варто інформувати адміністраторів про ризики кліків на неперевірені посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки