Уразливість у Video Gallery for WooCommerce дозволяє неавторизоване видалення мініатюр

Уразливість у Video Gallery for WooCommerce дозволяє неавторизованим користувачам видаляти мініатюри відео. Рекомендується оновити плагін та обмежити доступ.
CVE-2024-10535CVSS 5.3Web

Уразливість у Video Gallery for WooCommerce дозволяє неавторизоване видалення мініатюр

Уразливість у Video Gallery for WooCommerce дозволяє неавторизованим користувачам видаляти мініатюри відео. Рекомендується оновити плагін та обмежити доступ.

CVSS
5.3 MEDIUM
EPSS
31.67%
Активно використовується
немає в KEV
Продукт
video gallery for woocommerce

Що відомо

Плагін Video Gallery for WooCommerce для WordPress має уразливість через відсутність перевірки прав у функції remove_unused_thumbnails(), що дозволяє неавторизованим користувачам видаляти мініатюри відео. Уразливість присутня у всіх версіях до 1.31 включно.

Бізнес-вплив

Ця уразливість може призвести до втрати важливих медіафайлів, що вплине на візуальне представлення товарів і користувацький досвід. Власники інфраструктури ризикують зіпсувати контент свого сайту, що може негативно позначитися на репутації та продажах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій видалення мініатюр, переглянути журнали активності на предмет підозрілих дій і мінімізувати публічний доступ до відповідних директорій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки