Критична вразливість у плагіні Oliver POS для WordPress

Критична вразливість у плагіні Oliver POS дозволяє атакуючим отримати повний контроль над сайтом через витік чутливої інформації. Оновіть плагін для захисту.
CVE-2024-13513CVSS 9.8Web

Критична вразливість у плагіні Oliver POS для WordPress

Критична вразливість у плагіні Oliver POS дозволяє атакуючим отримати повний контроль над сайтом через витік чутливої інформації. Оновіть плагін для захисту.

CVSS
9.8 CRITICAL
EPSS
51.26%
Активно використовується
немає в KEV
Продукт
oliver pos

Що відомо

Плагін Oliver POS для WooCommerce має критичну вразливість витоку чутливої інформації через функцію логування у версіях до 2.4.2.3 включно. Зловмисники без автентифікації можуть отримати доступ до clientToken, що дозволяє змінювати дані користувачів і повністю захопити сайт.

Бізнес-вплив

Вразливість дозволяє атакуючим змінювати електронні адреси, типи облікових записів та паролі користувачів, що призводить до повного контролю над сайтом. Це створює значний ризик для бізнесу, включно з компрометацією даних клієнтів і порушенням роботи електронної комерції.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін Oliver POS до версії, в якій виправлено цю вразливість, або звернутися до постачальника для отримання патчу. Якщо оновлення неможливе, слід вимкнути функцію логування, видалити існуючі лог-файли, обмежити доступ до них, переглянути журнали на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки