Уразливість у плагіні BEAR для WooCommerce дозволяє неавторизовану зміну продуктів
Уразливість у плагіні BEAR для WooCommerce дозволяє автентифікованим користувачам змінювати продукти без належних прав. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 38.89%
- Активно використовується
- немає в KEV
- Продукт
- bear - woocommerce bulk editor and products manager professional
Що відомо
У плагіні BEAR для WordPress (версії до 1.1.3.3 включно) виявлено уразливість через відсутність перевірки прав доступу у функції woobe_bulkoperations_visibility. Це дозволяє автентифікованим користувачам із рівнем підписника або вище змінювати продукти без належних повноважень.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у товарах інтернет-магазину, що впливає на цілісність даних і довіру клієнтів. Власники інфраструктури ризикують отримати порушення бізнес-процесів та потенційні фінансові втрати через маніпуляції з товарами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна BEAR від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем підписника до функцій редагування продуктів, переглянути журнали активності на предмет підозрілих змін і пріоритезувати усунення цієї уразливості у планах безпеки.