Уразливість CSRF у плагіні Product Enquiry для WooCommerce

Уразливість CSRF у плагіні Product Enquiry для WooCommerce дозволяє видаляти запити без перевірки. Оновіть плагін для захисту сайту.
CVE-2023-6625CVSS 4.3CMS

Уразливість CSRF у плагіні Product Enquiry для WooCommerce

Уразливість CSRF у плагіні Product Enquiry для WooCommerce дозволяє видаляти запити без перевірки. Оновіть плагін для захисту сайту.

CVSS
4.3 MEDIUM
EPSS
10.48%
Активно використовується
немає в KEV
Продукт
product enquiry for woocommerce

Що відомо

Плагін Product Enquiry для WooCommerce версії до 3.1 не перевіряє CSRF при видаленні запитів, що дозволяє зловмисникам змусити адміністратора видалити запити через CSRF-атаку. Це може призвести до небажаного видалення даних в адмінпанелі.

Бізнес-вплив

Для власників сайтів на WordPress з плагіном Product Enquiry існує ризик несанкціонованого видалення запитів, що може вплинути на бізнес-процеси, пов’язані з обробкою клієнтських запитів. Адміністратори повинні врахувати потенційний вплив на цілісність даних та довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Product Enquiry для WooCommerce до версії 3.1 або новішої, де виправлено цю уразливість. Якщо оновлення неможливе, слід обмежити доступ до адмінпанелі, перевірити журнали на підозрілі дії та застосувати заходи для зменшення ризику CSRF-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки