Уразливість у плагіні BEAR для WooCommerce дозволяє неавторизовану зміну продуктів

Уразливість у плагіні BEAR для WooCommerce дозволяє автентифікованим користувачам змінювати продукти без належних прав. Рекомендується оновлення та обмеження доступу.
CVE-2023-4943CVSS 4.3Web

Уразливість у плагіні BEAR для WooCommerce дозволяє неавторизовану зміну продуктів

Уразливість у плагіні BEAR для WooCommerce дозволяє автентифікованим користувачам змінювати продукти без належних прав. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
38.89%
Активно використовується
немає в KEV
Продукт
bear - woocommerce bulk editor and products manager professional

Що відомо

У плагіні BEAR для WordPress (версії до 1.1.3.3 включно) виявлено уразливість через відсутність перевірки прав доступу у функції woobe_bulkoperations_visibility. Це дозволяє автентифікованим користувачам із рівнем підписника або вище змінювати продукти без належних повноважень.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у товарах інтернет-магазину, що впливає на цілісність даних і довіру клієнтів. Власники інфраструктури ризикують отримати порушення бізнес-процесів та потенційні фінансові втрати через маніпуляції з товарами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна BEAR від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем підписника до функцій редагування продуктів, переглянути журнали активності на предмет підозрілих змін і пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки