Уразливість у Klarna Checkout для WooCommerce дозволяє заповнити диск

Критична уразливість у Klarna Checkout для WooCommerce може спричинити швидке заповнення диску через неавторизовані Ajax-запити. Оновіть плагін для захисту.
CVE-2024-13925CVSS 7.5CMS

Уразливість у Klarna Checkout для WooCommerce дозволяє заповнити диск

Критична уразливість у Klarna Checkout для WooCommerce може спричинити швидке заповнення диску через неавторизовані Ajax-запити. Оновіть плагін для захисту.

CVSS
7.5 HIGH
EPSS
38.82%
Активно використовується
немає в KEV
Продукт
klarna checkout for woocommerce

Що відомо

Плагін Klarna Checkout для WooCommerce версій до 2.13.5 має уразливість, що дозволяє неавторизованому користувачу через Ajax-запит заповнити лог-файли великими обсягами даних. Це може призвести до швидкого заповнення дискового простору.

Бізнес-вплив

Для власників сайтів на WooCommerce ця уразливість може спричинити відмову в обслуговуванні через заповнення диску, що вплине на стабільність і доступність інфраструктури. Адміністратори ризикують втратити важливі логи через їхнє переповнення та можливі збої в роботі сервера.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Klarna Checkout до версії 2.13.5 або новішої. Якщо оновлення наразі неможливе, слід обмежити доступ до вразливого Ajax-ендпоінту, моніторити використання дискового простору та перевіряти логи на ознаки зловживань. Важливо також впровадити заходи з обмеження розміру POST-запитів і пріоритезувати оновлення плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки