Уразливість Insecure Direct Object Reference у плагіні NP Quote Request для WooCommerce

Виявлено уразливість Insecure Direct Object Reference у плагіні NP Quote Request для WooCommerce, що дозволяє неавторизованим користувачам читати запити на котирування.
CVE-2024-13558CVSS 7.5CMS

Уразливість Insecure Direct Object Reference у плагіні NP Quote Request для WooCommerce

Виявлено уразливість Insecure Direct Object Reference у плагіні NP Quote Request для WooCommerce, що дозволяє неавторизованим користувачам читати запити на котирування.

CVSS
7.5 HIGH
EPSS
27.09%
Активно використовується
немає в KEV
Продукт
np quote request for woocommerce

Що відомо

Плагін NP Quote Request для WooCommerce має уразливість Insecure Direct Object Reference через відсутність перевірки ключа, що контролюється користувачем. Це дозволяє неавторизованим зловмисникам отримувати доступ до вмісту запитів на котирування.

Бізнес-вплив

Уразливість може призвести до витоку конфіденційної інформації з запитів на котирування, що негативно впливає на конфіденційність даних клієнтів і довіру до бізнесу. Власники сайтів на WordPress із цим плагіном повинні розглянути ризики несанкціонованого доступу та можливі наслідки для репутації та відповідності стандартам захисту даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника neahplugins і застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки