Уразливість CSRF у плагіні bear - woocommerce bulk editor and products manager professional
CSRF у плагіні bear WooCommerce дозволяє неавторизовані зміни товарів. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 21.21%
- Активно використовується
- немає в KEV
- Продукт
- bear - woocommerce bulk editor and products manager professional
Що відомо
Плагін BEAR для WordPress версій до 1.1.3.3 включно має уразливість Cross-Site Request Forgery (CSRF) через відсутність або некоректну перевірку nonce у функції woobe_bulkoperations_visibility. Це дозволяє неавторизованим зловмисникам маніпулювати продуктами, якщо вони переконають адміністратора сайту виконати шкідливу дію, наприклад, клікнути на посилання.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у товарах інтернет-магазину, що впливає на цілісність даних і довіру клієнтів. Для власників інфраструктури це означає потенційні ризики втрати контролю над контентом і можливі фінансові втрати через неправильне відображення товарів або цін.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, впровадити додаткові заходи автентифікації та уважно моніторити журнали подій на предмет підозрілої активності. Також варто інформувати адміністраторів про ризики кліків на неперевірені посилання.