Уразливість у WooCommerce Google Sheet Connector дозволяє неавторизоване змінення даних
Уразливість у WooCommerce Google Sheet Connector дозволяє неавторизованим користувачам змінювати налаштування плагіна. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 35.32%
- Активно використовується
- немає в KEV
- Продукт
- woocommerce google sheet connector
Що відомо
Плагін WooCommerce Google Sheet Connector для WordPress містить уразливість, що дозволяє неавторизованим користувачам змінювати налаштування плагіна через відсутність перевірки прав у функції execute_post_data у версіях до 1.3.11 включно. Це може призвести до несанкціонованих змін у конфігурації плагіна.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим WooCommerce Google Sheet Connector ця уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що потенційно впливає на цілісність даних та роботу інтеграції з Google Sheets. ІТ-операторам слід врахувати ризики неавторизованого доступу та можливі наслідки для бізнес-процесів, що залежать від коректної роботи плагіна.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих змін та мінімізувати експозицію плагіна в мережі. Важливо також регулярно моніторити безпекові оголошення від розробника.