Уразливість у плагіні Shopping Cart & eCommerce Store для WordPress дозволяє неавторизовану зміну даних
Плагін Shopping Cart & eCommerce Store для WordPress має уразливість, що дозволяє неавторизовану зміну статусів замовлень. Рекомендується оновлення та моніторинг.
- CVSS
- 5.3 MEDIUM
- EPSS
- 26.41%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Shopping Cart & eCommerce Store для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати статуси замовлень через відсутність перевірки прав доступу у функції webhook у версіях до 5.7.8 включно. Це може призвести до маніпуляцій із замовленнями без відповідних прав.
Бізнес-вплив
Для власників інфраструктури на базі WordPress ця уразливість може спричинити порушення цілісності даних замовлень, що негативно впливає на бізнес-процеси та довіру клієнтів. Зловмисники можуть змінювати статуси замовлень, що ускладнює управління продажами та обробкою замовлень.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Shopping Cart & eCommerce Store та встановити останню версію, де ця уразливість виправлена. Якщо оновлення недоступне, слід обмежити доступ до функції webhook, переглянути журнали активності на предмет підозрілих змін статусів замовлень і посилити моніторинг безпеки вебсайту.