Уразливість у Klarna Checkout для WooCommerce дозволяє заповнити диск
Критична уразливість у Klarna Checkout для WooCommerce може спричинити швидке заповнення диску через неавторизовані Ajax-запити. Оновіть плагін для захисту.
- CVSS
- 7.5 HIGH
- EPSS
- 38.82%
- Активно використовується
- немає в KEV
- Продукт
- klarna checkout for woocommerce
Що відомо
Плагін Klarna Checkout для WooCommerce версій до 2.13.5 має уразливість, що дозволяє неавторизованому користувачу через Ajax-запит заповнити лог-файли великими обсягами даних. Це може призвести до швидкого заповнення дискового простору.
Бізнес-вплив
Для власників сайтів на WooCommerce ця уразливість може спричинити відмову в обслуговуванні через заповнення диску, що вплине на стабільність і доступність інфраструктури. Адміністратори ризикують втратити важливі логи через їхнє переповнення та можливі збої в роботі сервера.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Klarna Checkout до версії 2.13.5 або новішої. Якщо оновлення наразі неможливе, слід обмежити доступ до вразливого Ajax-ендпоінту, моніторити використання дискового простору та перевіряти логи на ознаки зловживань. Важливо також впровадити заходи з обмеження розміру POST-запитів і пріоритезувати оновлення плагіна.