Уразливість CSRF у плагіні Active Products Tables для WooCommerce (CVE-2024-0796)
Уразливість CSRF у плагіні Active Products Tables для WooCommerce дозволяє неавторизованим атакам змусити адміністратора виконати небажані дії. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 15.9%
- Активно використовується
- немає в KEV
- Продукт
- woot
Що відомо
Плагін Active Products Tables для WooCommerce версій до 1.0.6.1 включно має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce в AJAX-функціях. Це дозволяє неавторизованим зловмисникам змусити адміністратора сайту виконати небажані дії, наприклад, через натискання на шкідливе посилання.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у роботі плагіна, що впливає на функціональність інтернет-магазину на базі WooCommerce. Це створює ризик для цілісності даних і може порушити нормальну роботу сайту, що негативно впливає на бізнес-процеси та довіру клієнтів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Active Products Tables для WooCommerce і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, зменшити ризик кліків на підозрілі посилання, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.