Уразливість CVE-2024-0797 у плагіні WooCommerce Active Products Tables
Уразливість у плагіні WooCommerce Active Products Tables дозволяє несанкціонований доступ до адміністративних функцій. Рекомендується оновлення та обмеження прав користувачів.
- CVSS
- 4.3 MEDIUM
- EPSS
- 34.78%
- Активно використовується
- немає в KEV
- Продукт
- woot
Що відомо
Плагін Active Products Tables для WooCommerce має уразливість, що дозволяє користувачам із рівнем підписника та вище виконувати функції, призначені лише для адміністраторів, через відсутність перевірки прав доступу у версіях до 1.0.6.1 включно. Це може призвести до несанкціонованого використання адміністративних функцій.
Бізнес-вплив
Для власників інфраструктури на базі WordPress із встановленим плагіном Active Products Tables існує ризик несанкціонованого доступу до адміністративних функцій, що може вплинути на безпеку та цілісність сайту. Зловмисники або користувачі з обмеженими правами можуть виконувати дії, які зазвичай доступні лише адміністраторам, що підвищує ризик компрометації системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Active Products Tables від розробника pluginus та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію плагіна в мережі. Пріоритезуйте виправлення цієї уразливості відповідно до рівня ризику.