Уразливість у Customer Reviews for WooCommerce дозволяє неавторизоване модифікування даних
Плагін Customer Reviews for WooCommerce містить уразливість, що дозволяє неавторизоване надсилання відгуків з довільними email-адресами. Оновіть плагін для захисту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 33.48%
- Активно використовується
- немає в KEV
- Продукт
- customer reviews for woocommerce
Що відомо
Плагін Customer Reviews for WooCommerce для WordPress має уразливість через відсутність перевірки прав у функції 'submit_review' у версіях до 5.38.12 включно. Це дозволяє неавторизованим зловмисникам надсилати відгуки з довільними електронними адресами, навіть якщо відгуки глобально вимкнені.
Бізнес-вплив
Уразливість може призвести до спаму або фальшивих відгуків, що знижує довіру клієнтів і репутацію інтернет-магазину. Це також може ускладнити управління відгуками та вплинути на аналітику користувацьких оцінок. Власники сайтів повинні враховувати ризики несанкціонованого внесення даних у систему відгуків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функції надсилання відгуків, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію плагіна. Пріоритезуйте оновлення для зниження ризиків.