Уразливість у плагіні Gift Vouchers для WordPress дозволяє неавторизоване редагування
Плагін Gift Vouchers для WordPress має уразливість, що дозволяє неавторизоване редагування подарункових сертифікатів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 22.37%
- Активно використовується
- немає в KEV
- Продукт
- gift vouchers
Що відомо
Плагін Gift Cards (Gift Vouchers and Packages) для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати значення, дату закінчення та нотатки подарункових сертифікатів через відсутність перевірки прав у функціях оновлення. Уразливість присутня у всіх версіях до 4.4.9 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у подарункових ваучерах, що впливає на фінансові операції та довіру клієнтів. Власники сайтів на WordPress із встановленим плагіном gift vouchers можуть зазнати втрат через зміну вартості або термінів дії ваучерів, що може спричинити фінансові збитки та порушення бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій оновлення ваучерів, переглянути журнали активності на предмет підозрілих змін та мінімізувати експозицію плагіна. Важливо також інформувати команду безпеки про потенційні ризики та пріоритезувати усунення уразливості.