Уразливість Insecure Direct Object Reference у плагіні NP Quote Request для WooCommerce
Виявлено уразливість Insecure Direct Object Reference у плагіні NP Quote Request для WooCommerce, що дозволяє неавторизованим користувачам читати запити на котирування.
- CVSS
- 7.5 HIGH
- EPSS
- 27.09%
- Активно використовується
- немає в KEV
- Продукт
- np quote request for woocommerce
Що відомо
Плагін NP Quote Request для WooCommerce має уразливість Insecure Direct Object Reference через відсутність перевірки ключа, що контролюється користувачем. Це дозволяє неавторизованим зловмисникам отримувати доступ до вмісту запитів на котирування.
Бізнес-вплив
Уразливість може призвести до витоку конфіденційної інформації з запитів на котирування, що негативно впливає на конфіденційність даних клієнтів і довіру до бізнесу. Власники сайтів на WordPress із цим плагіном повинні розглянути ризики несанкціонованого доступу та можливі наслідки для репутації та відповідності стандартам захисту даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника neahplugins і застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення уразливості у планах безпеки.