Уразливість у плагіні Bulgarisation for WooCommerce дозволяє неавторизований доступ

Високорівнева уразливість у плагіні Bulgarisation for WooCommerce дозволяє неавторизованим користувачам створювати та видаляти ярлики. Рекомендується оновлення та обмеження доступу.
CVE-2024-0683CVSS 7.3CMS

Уразливість у плагіні Bulgarisation for WooCommerce дозволяє неавторизований доступ

Високорівнева уразливість у плагіні Bulgarisation for WooCommerce дозволяє неавторизованим користувачам створювати та видаляти ярлики. Рекомендується оновлення та обмеження доступу.

CVSS
7.3 HIGH
EPSS
63.74%
Активно використовується
немає в KEV
Продукт
bulgarisation for woocommerce

Що відомо

Плагін Bulgarisation for WooCommerce для WordPress містить уразливість через відсутність перевірки прав доступу у кількох функціях у версіях до 3.0.14 включно. Це дозволяє неавторизованим та авторизованим користувачам з рівнем підписника і вище створювати та видаляти ярлики.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у ярликах магазину WooCommerce, що впливає на цілісність даних та може порушити роботу електронної комерції. Адміністратори ризикують втратити контроль над деякими функціями плагіна, що може негативно позначитися на репутації та операційній діяльності.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника і вище до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки