Уразливість WooCommerce дозволяє користувачам з роллю «співавтор» отримувати доступ до прихованих продуктів
Уразливість WooCommerce до версії 8.6 дозволяє співавторам бачити приховані продукти. Оновіть плагін для захисту даних.
- CVSS
- 4.9 MEDIUM
- EPSS
- 48.65%
- Активно використовується
- немає в KEV
- Продукт
- woocommerce
Що відомо
Плагін WooCommerce для WordPress версії до 8.6 не обмежує користувачів з роллю «співавтор» у доступі до приватних, чернеткових та видалених продуктів, що може призвести до витоку конфіденційної інформації. Уразливість має середній рівень небезпеки з оцінкою CVSS 4.9.
Бізнес-вплив
Ця уразливість може дозволити користувачам з обмеженими правами переглядати продукти, які не призначені для їхнього доступу, що ставить під загрозу конфіденційність бізнес-даних і може вплинути на довіру клієнтів. Власникам інфраструктури слід оцінити ризики витоку інформації та вжити заходів для обмеження доступу.
Рекомендовані дії адміністратора
Рекомендується оновити WooCommerce до версії 8.6 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід переглянути права користувачів, обмежити ролі з доступом до продуктів і моніторити журнали доступу на предмет підозрілої активності.