Уразливість у плагіні WPify Woo Czech дозволяє неавторизований доступ до даних
Уразливість у плагіні WPify Woo Czech для WordPress дозволяє отримувати деталі доставки замовлень без авторизації. Рекомендується оновити плагін.
- CVSS
- 5.3 MEDIUM
- EPSS
- 37.09%
- Активно використовується
- немає в KEV
- Продукт
- woo czech
Що відомо
Плагін WPify Woo Czech для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати деталі доставки замовлень за відомим номером замовлення через відсутність перевірки прав у функції maybe_send_to_packeta у версіях до 4.0.8 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації про доставку замовлень, що ставить під загрозу приватність клієнтів і може негативно вплинути на репутацію бізнесу. Власники сайтів на WordPress, які використовують цей плагін, повинні врахувати ризики несанкціонованого доступу до даних замовлень.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WPify Woo Czech та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функції maybe_send_to_packeta, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сайту. Пріоритетно слід оцінити ризики та вжити заходів для захисту даних клієнтів.