Уразливість витоку чутливої інформації в плагіні Woo Product Table для WooCommerce

Виявлено уразливість витоку даних у плагіні Woo Product Table для WooCommerce версій до 3.5.1. Рекомендується оновлення та перевірка безпеки.
CVE-2024-10813CVSS 5.3Web

Уразливість витоку чутливої інформації в плагіні Woo Product Table для WooCommerce

Виявлено уразливість витоку даних у плагіні Woo Product Table для WooCommerce версій до 3.5.1. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
43.71%
Активно використовується
немає в KEV
Продукт
woo product table

Що відомо

Плагін Product Table for WooCommerce від CodeAstrology має уразливість витоку чутливої інформації через параметр var_dump_table у версіях до 3.5.1 включно. Це дозволяє неавторизованим зловмисникам отримувати внутрішні дані.

Бізнес-вплив

Уразливість може призвести до розкриття конфіденційної інформації, що потенційно загрожує безпеці вебсайту та даних користувачів. Власники інфраструктури повинні врахувати ризики витоку даних і можливі наслідки для репутації та відповідності стандартам безпеки.

Рекомендовані дії адміністратора

Рекомендується оновити плагін до останньої версії, якщо доступна, або звернутися до постачальника за патчем. Тимчасово обмежте доступ до параметра var_dump_table, перевірте журнали на ознаки експлуатації та зменшіть публічний доступ до вразливих компонентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки