Уразливість у Oliver POS дозволяє неавторизовані дії

Виявлено уразливість у плагіні Oliver POS для WooCommerce, що дозволяє неавторизовані дії користувачам з рівнем підписника та вище.
CVE-2024-0702CVSS 7.3Web

Уразливість у Oliver POS дозволяє неавторизовані дії

Виявлено уразливість у плагіні Oliver POS для WooCommerce, що дозволяє неавторизовані дії користувачам з рівнем підписника та вище.

CVSS
7.3 HIGH
EPSS
40.56%
Активно використовується
немає в KEV
Продукт
oliver pos

Що відомо

Плагін Oliver POS для WooCommerce у WordPress має уразливість через відсутність перевірок прав доступу в AJAX-функціях, що дозволяє користувачам з рівнем підписника виконувати неавторизовані дії, включно з деактивацією плагіна та відключенням підписки.

Бізнес-вплив

Ця уразливість може призвести до порушення роботи торгової системи, втрати контролю над плагіном та потенційних збоїв у обробці замовлень. Для власників інфраструктури це означає ризик зниження доступності сервісу та можливі фінансові втрати через недоступність POS-системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Oliver POS від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня, нижчого за підписника, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки