Уразливість у плагіні WPify Woo Czech дозволяє неавторизований доступ до даних

Уразливість у плагіні WPify Woo Czech для WordPress дозволяє отримувати деталі доставки замовлень без авторизації. Рекомендується оновити плагін.
CVE-2024-1492CVSS 5.3CMS

Уразливість у плагіні WPify Woo Czech дозволяє неавторизований доступ до даних

Уразливість у плагіні WPify Woo Czech для WordPress дозволяє отримувати деталі доставки замовлень без авторизації. Рекомендується оновити плагін.

CVSS
5.3 MEDIUM
EPSS
37.09%
Активно використовується
немає в KEV
Продукт
woo czech

Що відомо

Плагін WPify Woo Czech для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати деталі доставки замовлень за відомим номером замовлення через відсутність перевірки прав у функції maybe_send_to_packeta у версіях до 4.0.8 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації про доставку замовлень, що ставить під загрозу приватність клієнтів і може негативно вплинути на репутацію бізнесу. Власники сайтів на WordPress, які використовують цей плагін, повинні врахувати ризики несанкціонованого доступу до даних замовлень.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WPify Woo Czech та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функції maybe_send_to_packeta, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сайту. Пріоритетно слід оцінити ризики та вжити заходів для захисту даних клієнтів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки