Уразливість витоку чутливої інформації в плагіні Password Protected Store для WooCommerce
Виявлено уразливість у плагіні Password Protected Store для WooCommerce, що дозволяє витікати чутливим даним через REST API.
- CVSS
- 5.3 MEDIUM
- EPSS
- 44.09%
- Активно використовується
- немає в KEV
- Продукт
- password protected store for woocommerce
Що відомо
Плагін Password Protected Store для WooCommerce у WordPress має уразливість витоку чутливої інформації через REST API у всіх версіях до 2.2 включно. Це дозволяє неавторизованим зловмисникам отримувати доступ до конфіденційних даних, таких як заголовки та вміст публікацій.
Бізнес-вплив
Уразливість може призвести до витоку важливої інформації з вашого інтернет-магазину на базі WooCommerce, що негативно впливає на конфіденційність даних і довіру клієнтів. Для операторів ІТ та власників інфраструктури це означає підвищений ризик несанкціонованого доступу до контенту сайту, що може спричинити репутаційні та операційні втрати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника rajkakadiya та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до REST API, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту конфіденційної інформації.