Уразливість WooCommerce дозволяє користувачам з роллю «співавтор» отримувати доступ до прихованих продуктів

Уразливість WooCommerce до версії 8.6 дозволяє співавторам бачити приховані продукти. Оновіть плагін для захисту даних.
CVE-2024-1310CVSS 4.9CMS

Уразливість WooCommerce дозволяє користувачам з роллю «співавтор» отримувати доступ до прихованих продуктів

Уразливість WooCommerce до версії 8.6 дозволяє співавторам бачити приховані продукти. Оновіть плагін для захисту даних.

CVSS
4.9 MEDIUM
EPSS
48.65%
Активно використовується
немає в KEV
Продукт
woocommerce

Що відомо

Плагін WooCommerce для WordPress версії до 8.6 не обмежує користувачів з роллю «співавтор» у доступі до приватних, чернеткових та видалених продуктів, що може призвести до витоку конфіденційної інформації. Уразливість має середній рівень небезпеки з оцінкою CVSS 4.9.

Бізнес-вплив

Ця уразливість може дозволити користувачам з обмеженими правами переглядати продукти, які не призначені для їхнього доступу, що ставить під загрозу конфіденційність бізнес-даних і може вплинути на довіру клієнтів. Власникам інфраструктури слід оцінити ризики витоку інформації та вжити заходів для обмеження доступу.

Рекомендовані дії адміністратора

Рекомендується оновити WooCommerce до версії 8.6 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід переглянути права користувачів, обмежити ролі з доступом до продуктів і моніторити журнали доступу на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки