Уразливість у плагіні Gift Vouchers для WordPress дозволяє неавторизоване редагування

Плагін Gift Vouchers для WordPress має уразливість, що дозволяє неавторизоване редагування подарункових сертифікатів. Рекомендується оновлення та перевірка безпеки.
CVE-2024-13520CVSS 5.3CMS

Уразливість у плагіні Gift Vouchers для WordPress дозволяє неавторизоване редагування

Плагін Gift Vouchers для WordPress має уразливість, що дозволяє неавторизоване редагування подарункових сертифікатів. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
22.37%
Активно використовується
немає в KEV
Продукт
gift vouchers

Що відомо

Плагін Gift Cards (Gift Vouchers and Packages) для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати значення, дату закінчення та нотатки подарункових сертифікатів через відсутність перевірки прав у функціях оновлення. Уразливість присутня у всіх версіях до 4.4.9 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у подарункових ваучерах, що впливає на фінансові операції та довіру клієнтів. Власники сайтів на WordPress із встановленим плагіном gift vouchers можуть зазнати втрат через зміну вартості або термінів дії ваучерів, що може спричинити фінансові збитки та порушення бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій оновлення ваучерів, переглянути журнали активності на предмет підозрілих змін та мінімізувати експозицію плагіна. Важливо також інформувати команду безпеки про потенційні ризики та пріоритезувати усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки