Уразливість у плагіні Return Refund and Exchange для WooCommerce дозволяє викрадення чутливої інформації
Уразливість у плагіні WooCommerce Return Refund and Exchange дозволяє викрадення чутливої інформації через каталог attachment. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.9 MEDIUM
- EPSS
- 37.19%
- Активно використовується
- немає в KEV
- Продукт
- return refund and exchange for woocommerce
Що відомо
Плагін Return Refund and Exchange для WooCommerce має уразливість, що дозволяє неавторизованим зловмисникам отримати доступ до конфіденційних даних, збережених у каталозі /wp-content/attachment. Уразливість присутня у всіх версіях до 4.4.5 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку чутливої інформації, пов’язаної з поверненнями та відшкодуваннями, що може зашкодити репутації компанії та довірі клієнтів. Власники інфраструктури повинні врахувати ризики несанкціонованого доступу до даних і можливі наслідки для безпеки бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до каталогу /wp-content/attachment, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення уразливості у планах безпеки.