Уразливість у плагіні WP Customer Area дозволяє змінювати адреси інших користувачів

Уразливість у плагіні WP Customer Area дозволяє зловмисникам змінювати адреси інших користувачів. Оновіть плагін до версії 8.2.1 для захисту сайту.
CVE-2023-6741CVSS 4.3CMS

Уразливість у плагіні WP Customer Area дозволяє змінювати адреси інших користувачів

Уразливість у плагіні WP Customer Area дозволяє зловмисникам змінювати адреси інших користувачів. Оновіть плагін до версії 8.2.1 для захисту сайту.

CVSS
4.3 MEDIUM
EPSS
32.06%
Активно використовується
немає в KEV
Продукт
wp customer area

Що відомо

У плагіні WP Customer Area для WordPress версій до 8.2.1 виявлено уразливість, яка дозволяє зловмисникам змінювати адреси облікових записів інших користувачів через недостатню перевірку прав у AJAX-запитах. Це може призвести до несанкціонованих змін даних користувачів.

Бізнес-вплив

Для власників сайтів на WordPress, що використовують плагін WP Customer Area, ця уразливість може спричинити порушення цілісності даних користувачів і потенційно вплинути на довіру клієнтів. Зловмисники можуть змінювати адресні дані, що може ускладнити комунікацію та обробку замовлень або послуг.

Рекомендовані дії адміністратора

Рекомендується оновити плагін WP Customer Area до версії 8.2.1 або новішої, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до відповідних AJAX-дій, перевірити журнали активності на предмет підозрілих змін та посилити контроль прав користувачів у системі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки