Уразливість у плагіні Food Menu для WooCommerce дозволяє несанкціоноване змінення налаштувань
Плагін Food Menu для WooCommerce має уразливість, що дозволяє користувачам з рівнем Subscriber змінювати налаштування. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Food Menu – Restaurant Menu & Online Ordering для WooCommerce має уразливість через відсутність перевірки прав у функції response() у версіях до 5.1.4 включно. Це дозволяє користувачам з рівнем доступу Subscriber і вище змінювати налаштування плагіна без відповідних прав.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на роботу онлайн-замовлень і меню ресторану. Це створює ризик порушення цілісності даних і може вплинути на довіру клієнтів та операційну стабільність вебсайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника і застосувати їх при першій можливості. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Subscriber і вище до налаштувань плагіна, перегляньте журнали активності на предмет підозрілих змін і пріоритезуйте усунення цієї уразливості у вашому плані безпеки.