Уразливість у плагіні SimpleShop для WordPress дозволяє неавторизоване відключення
Уразливість у SimpleShop для WordPress дозволяє неавторизоване відключення плагіна. Рекомендується оновити плагін та перевірити безпеку сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 46.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SimpleShop для WordPress має уразливість, що дозволяє неавторизованим користувачам відключити SimpleShop через відсутність перевірки прав у функції maybe_disconnect_simpleshop у версіях до 2.10.2 включно. Це може призвести до порушення роботи магазину.
Бізнес-вплив
Для власників вебсайтів на WordPress із встановленим SimpleShop ця уразливість може спричинити несанкціоноване відключення плагіна, що вплине на функціональність інтернет-магазину та потенційно призведе до втрати доходів і довіри клієнтів. ІТ-оператори повинні врахувати ризики середньої тяжкості та вжити заходів для захисту інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна SimpleShop від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Пріоритезуйте виправлення цієї уразливості у планах безпеки.