Уразливість CVE-2024-1175 у плагіні WP-Recall для WordPress
Уразливість у плагіні WP-Recall дозволяє неавторизоване видалення платежів. Рекомендовано оновити плагін та перевірити безпеку.
- CVSS
- 5.3 MEDIUM
- EPSS
- 31.94%
- Активно використовується
- немає в KEV
- Продукт
- wp-recall
Що відомо
Плагін WP-Recall для WordPress має уразливість, що дозволяє неавторизованим користувачам видаляти довільні платежі через відсутність перевірки прав у функції 'delete_payment' у версіях до 16.26.6 включно. Це може призвести до втрати даних.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін WP-Recall, ця уразливість може спричинити несанкціоноване видалення платіжної інформації, що негативно впливає на довіру користувачів і фінансові операції. ІТ-оператори повинні враховувати ризики втрати даних та можливі наслідки для бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP-Recall від розробника plechevandrey та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції видалення платежів, переглянути журнали активності на предмет підозрілих дій і мінімізувати експозицію плагіна в мережі.