Уразливість CSRF у плагіні Product Enquiry для WooCommerce
Уразливість CSRF у плагіні Product Enquiry для WooCommerce дозволяє видаляти запити без перевірки. Оновіть плагін для захисту сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 10.48%
- Активно використовується
- немає в KEV
- Продукт
- product enquiry for woocommerce
Що відомо
Плагін Product Enquiry для WooCommerce версії до 3.1 не перевіряє CSRF при видаленні запитів, що дозволяє зловмисникам змусити адміністратора видалити запити через CSRF-атаку. Це може призвести до небажаного видалення даних в адмінпанелі.
Бізнес-вплив
Для власників сайтів на WordPress з плагіном Product Enquiry існує ризик несанкціонованого видалення запитів, що може вплинути на бізнес-процеси, пов’язані з обробкою клієнтських запитів. Адміністратори повинні врахувати потенційний вплив на цілісність даних та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Product Enquiry для WooCommerce до версії 3.1 або новішої, де виправлено цю уразливість. Якщо оновлення неможливе, слід обмежити доступ до адмінпанелі, перевірити журнали на підозрілі дії та застосувати заходи для зменшення ризику CSRF-атак.