Критична вразливість у плагіні Oliver POS для WordPress
Критична вразливість у плагіні Oliver POS дозволяє атакуючим отримати повний контроль над сайтом через витік чутливої інформації. Оновіть плагін для захисту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.26%
- Активно використовується
- немає в KEV
- Продукт
- oliver pos
Що відомо
Плагін Oliver POS для WooCommerce має критичну вразливість витоку чутливої інформації через функцію логування у версіях до 2.4.2.3 включно. Зловмисники без автентифікації можуть отримати доступ до clientToken, що дозволяє змінювати дані користувачів і повністю захопити сайт.
Бізнес-вплив
Вразливість дозволяє атакуючим змінювати електронні адреси, типи облікових записів та паролі користувачів, що призводить до повного контролю над сайтом. Це створює значний ризик для бізнесу, включно з компрометацією даних клієнтів і порушенням роботи електронної комерції.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Oliver POS до версії, в якій виправлено цю вразливість, або звернутися до постачальника для отримання патчу. Якщо оновлення неможливе, слід вимкнути функцію логування, видалити існуючі лог-файли, обмежити доступ до них, переглянути журнали на предмет підозрілої активності та посилити моніторинг безпеки сайту.