Уразливість витоку чутливої інформації в плагіні Woo Product Table для WooCommerce
Виявлено уразливість витоку даних у плагіні Woo Product Table для WooCommerce версій до 3.5.1. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 43.71%
- Активно використовується
- немає в KEV
- Продукт
- woo product table
Що відомо
Плагін Product Table for WooCommerce від CodeAstrology має уразливість витоку чутливої інформації через параметр var_dump_table у версіях до 3.5.1 включно. Це дозволяє неавторизованим зловмисникам отримувати внутрішні дані.
Бізнес-вплив
Уразливість може призвести до розкриття конфіденційної інформації, що потенційно загрожує безпеці вебсайту та даних користувачів. Власники інфраструктури повинні врахувати ризики витоку даних і можливі наслідки для репутації та відповідності стандартам безпеки.
Рекомендовані дії адміністратора
Рекомендується оновити плагін до останньої версії, якщо доступна, або звернутися до постачальника за патчем. Тимчасово обмежте доступ до параметра var_dump_table, перевірте журнали на ознаки експлуатації та зменшіть публічний доступ до вразливих компонентів.