Уразливість у плагіні Soisy Pagamento Rateale для WordPress дозволяє неавторизований доступ до даних
Уразливість у плагіні Soisy Pagamento Rateale для WordPress дозволяє отримати доступ до конфіденційної інформації замовлень WooCommerce без авторизації.
- CVSS
- 7.5 HIGH
- EPSS
- 45.4%
- Активно використовується
- немає в KEV
- Продукт
- soisy pagamento rateale
Що відомо
Плагін Soisy Pagamento Rateale для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до конфіденційної інформації замовлень WooCommerce через відсутність перевірки прав у функції parseRemoteRequest. Уразливість присутня у версіях до 6.0.1 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку персональних даних клієнтів, таких як ім'я, адреса, електронна пошта та інші метадані замовлень WooCommerce. Для власників інфраструктури це означає підвищений ризик компрометації даних клієнтів і можливі наслідки для репутації та відповідності нормативним вимогам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Soisy Pagamento Rateale та встановити їх, якщо вони доступні. Якщо оновлення неможливе, слід обмежити доступ до функції parseRemoteRequest, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію WooCommerce Order ID. Пріоритезуйте виправлення уразливості відповідно до ризиків бізнесу.