Уразливість у Customer Reviews for WooCommerce дозволяє неавторизоване модифікування даних

Плагін Customer Reviews for WooCommerce містить уразливість, що дозволяє неавторизоване надсилання відгуків з довільними email-адресами. Оновіть плагін для захисту.
CVE-2024-1044CVSS 5.3CMS

Уразливість у Customer Reviews for WooCommerce дозволяє неавторизоване модифікування даних

Плагін Customer Reviews for WooCommerce містить уразливість, що дозволяє неавторизоване надсилання відгуків з довільними email-адресами. Оновіть плагін для захисту.

CVSS
5.3 MEDIUM
EPSS
33.48%
Активно використовується
немає в KEV
Продукт
customer reviews for woocommerce

Що відомо

Плагін Customer Reviews for WooCommerce для WordPress має уразливість через відсутність перевірки прав у функції 'submit_review' у версіях до 5.38.12 включно. Це дозволяє неавторизованим зловмисникам надсилати відгуки з довільними електронними адресами, навіть якщо відгуки глобально вимкнені.

Бізнес-вплив

Уразливість може призвести до спаму або фальшивих відгуків, що знижує довіру клієнтів і репутацію інтернет-магазину. Це також може ускладнити управління відгуками та вплинути на аналітику користувацьких оцінок. Власники сайтів повинні враховувати ризики несанкціонованого внесення даних у систему відгуків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функції надсилання відгуків, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію плагіна. Пріоритезуйте оновлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки