Уразливість у Oliver POS дозволяє неавторизовані дії
Виявлено уразливість у плагіні Oliver POS для WooCommerce, що дозволяє неавторизовані дії користувачам з рівнем підписника та вище.
- CVSS
- 7.3 HIGH
- EPSS
- 40.56%
- Активно використовується
- немає в KEV
- Продукт
- oliver pos
Що відомо
Плагін Oliver POS для WooCommerce у WordPress має уразливість через відсутність перевірок прав доступу в AJAX-функціях, що дозволяє користувачам з рівнем підписника виконувати неавторизовані дії, включно з деактивацією плагіна та відключенням підписки.
Бізнес-вплив
Ця уразливість може призвести до порушення роботи торгової системи, втрати контролю над плагіном та потенційних збоїв у обробці замовлень. Для власників інфраструктури це означає ризик зниження доступності сервісу та можливі фінансові втрати через недоступність POS-системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Oliver POS від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня, нижчого за підписника, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі.