Уразливість у плагіні WP Customer Area дозволяє змінювати адреси інших користувачів
Уразливість у плагіні WP Customer Area дозволяє зловмисникам змінювати адреси інших користувачів. Оновіть плагін до версії 8.2.1 для захисту сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 32.06%
- Активно використовується
- немає в KEV
- Продукт
- wp customer area
Що відомо
У плагіні WP Customer Area для WordPress версій до 8.2.1 виявлено уразливість, яка дозволяє зловмисникам змінювати адреси облікових записів інших користувачів через недостатню перевірку прав у AJAX-запитах. Це може призвести до несанкціонованих змін даних користувачів.
Бізнес-вплив
Для власників сайтів на WordPress, що використовують плагін WP Customer Area, ця уразливість може спричинити порушення цілісності даних користувачів і потенційно вплинути на довіру клієнтів. Зловмисники можуть змінювати адресні дані, що може ускладнити комунікацію та обробку замовлень або послуг.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WP Customer Area до версії 8.2.1 або новішої, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до відповідних AJAX-дій, перевірити журнали активності на предмет підозрілих змін та посилити контроль прав користувачів у системі.