Уразливість CSRF у плагіні Active Products Tables для WooCommerce (CVE-2024-0796)

Уразливість CSRF у плагіні Active Products Tables для WooCommerce дозволяє неавторизованим атакам змусити адміністратора виконати небажані дії. Рекомендується оновлення та перевірка безпеки.
CVE-2024-0796CVSS 4.3CMS

Уразливість CSRF у плагіні Active Products Tables для WooCommerce (CVE-2024-0796)

Уразливість CSRF у плагіні Active Products Tables для WooCommerce дозволяє неавторизованим атакам змусити адміністратора виконати небажані дії. Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
15.9%
Активно використовується
немає в KEV
Продукт
woot

Що відомо

Плагін Active Products Tables для WooCommerce версій до 1.0.6.1 включно має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce в AJAX-функціях. Це дозволяє неавторизованим зловмисникам змусити адміністратора сайту виконати небажані дії, наприклад, через натискання на шкідливе посилання.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у роботі плагіна, що впливає на функціональність інтернет-магазину на базі WooCommerce. Це створює ризик для цілісності даних і може порушити нормальну роботу сайту, що негативно впливає на бізнес-процеси та довіру клієнтів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Active Products Tables для WooCommerce і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, зменшити ризик кліків на підозрілі посилання, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки