Уразливість у плагіні Soisy Pagamento Rateale для WordPress дозволяє неавторизований доступ до даних

Уразливість у плагіні Soisy Pagamento Rateale для WordPress дозволяє отримати доступ до конфіденційної інформації замовлень WooCommerce без авторизації.
CVE-2023-5132CVSS 7.5Web

Уразливість у плагіні Soisy Pagamento Rateale для WordPress дозволяє неавторизований доступ до даних

Уразливість у плагіні Soisy Pagamento Rateale для WordPress дозволяє отримати доступ до конфіденційної інформації замовлень WooCommerce без авторизації.

CVSS
7.5 HIGH
EPSS
45.4%
Активно використовується
немає в KEV
Продукт
soisy pagamento rateale

Що відомо

Плагін Soisy Pagamento Rateale для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до конфіденційної інформації замовлень WooCommerce через відсутність перевірки прав у функції parseRemoteRequest. Уразливість присутня у версіях до 6.0.1 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку персональних даних клієнтів, таких як ім'я, адреса, електронна пошта та інші метадані замовлень WooCommerce. Для власників інфраструктури це означає підвищений ризик компрометації даних клієнтів і можливі наслідки для репутації та відповідності нормативним вимогам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Soisy Pagamento Rateale та встановити їх, якщо вони доступні. Якщо оновлення неможливе, слід обмежити доступ до функції parseRemoteRequest, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію WooCommerce Order ID. Пріоритезуйте виправлення уразливості відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки