Уразливість у File Uploads Addon для WooCommerce дозволяє витік чутливої інформації

Уразливість у File Uploads Addon для WooCommerce дозволяє неавторизованим користувачам отримувати доступ до чутливих файлів клієнтів через каталог uploads.
CVE-2024-13622CVSS 7.5Web

Уразливість у File Uploads Addon для WooCommerce дозволяє витік чутливої інформації

Уразливість у File Uploads Addon для WooCommerce дозволяє неавторизованим користувачам отримувати доступ до чутливих файлів клієнтів через каталог uploads.

CVSS
7.5 HIGH
EPSS
39.43%
Активно використовується
немає в KEV
Продукт
file uploads addon for woocommerce

Що відомо

Плагін File Uploads Addon для WooCommerce у версіях до 1.7.1 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до чутливих файлів, завантажених клієнтами, через каталог /wp-content/uploads. Це може призвести до витоку конфіденційних даних.

Бізнес-вплив

Для власників вебсайтів на базі WordPress з WooCommerce ця уразливість створює ризик розкриття конфіденційної інформації клієнтів, що може зашкодити репутації та призвести до юридичних наслідків. ІТ-оператори повинні розглянути можливість несанкціонованого доступу до завантажених файлів і потенційного компрометування даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до каталогу /wp-content/uploads, перевірити журнали доступу на підозрілі дії та розглянути тимчасове відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки