Уразливість витоку чутливої інформації в плагіні Password Protected Store для WooCommerce

Виявлено уразливість у плагіні Password Protected Store для WooCommerce, що дозволяє витікати чутливим даним через REST API.
CVE-2024-1088CVSS 5.3CMS

Уразливість витоку чутливої інформації в плагіні Password Protected Store для WooCommerce

Виявлено уразливість у плагіні Password Protected Store для WooCommerce, що дозволяє витікати чутливим даним через REST API.

CVSS
5.3 MEDIUM
EPSS
44.09%
Активно використовується
немає в KEV
Продукт
password protected store for woocommerce

Що відомо

Плагін Password Protected Store для WooCommerce у WordPress має уразливість витоку чутливої інформації через REST API у всіх версіях до 2.2 включно. Це дозволяє неавторизованим зловмисникам отримувати доступ до конфіденційних даних, таких як заголовки та вміст публікацій.

Бізнес-вплив

Уразливість може призвести до витоку важливої інформації з вашого інтернет-магазину на базі WooCommerce, що негативно впливає на конфіденційність даних і довіру клієнтів. Для операторів ІТ та власників інфраструктури це означає підвищений ризик несанкціонованого доступу до контенту сайту, що може спричинити репутаційні та операційні втрати.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника rajkakadiya та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до REST API, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту конфіденційної інформації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки