Уразливість у плагіні SimpleShop для WordPress дозволяє неавторизоване відключення

Уразливість у SimpleShop для WordPress дозволяє неавторизоване відключення плагіна. Рекомендується оновити плагін та перевірити безпеку сайту.
CVE-2024-1229CVSS 5.3Web

Уразливість у плагіні SimpleShop для WordPress дозволяє неавторизоване відключення

Уразливість у SimpleShop для WordPress дозволяє неавторизоване відключення плагіна. Рекомендується оновити плагін та перевірити безпеку сайту.

CVSS
5.3 MEDIUM
EPSS
46.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін SimpleShop для WordPress має уразливість, що дозволяє неавторизованим користувачам відключити SimpleShop через відсутність перевірки прав у функції maybe_disconnect_simpleshop у версіях до 2.10.2 включно. Це може призвести до порушення роботи магазину.

Бізнес-вплив

Для власників вебсайтів на WordPress із встановленим SimpleShop ця уразливість може спричинити несанкціоноване відключення плагіна, що вплине на функціональність інтернет-магазину та потенційно призведе до втрати доходів і довіри клієнтів. ІТ-оператори повинні врахувати ризики середньої тяжкості та вжити заходів для захисту інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна SimpleShop від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Пріоритезуйте виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки