Уразливість у плагіні Print Labels with Barcodes для WooCommerce дозволяє несанкціонований доступ
Уразливість у плагіні Print Labels with Barcodes WooCommerce дозволяє несанкціонований доступ та зміну даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.3 MEDIUM
- EPSS
- 40.73%
- Активно використовується
- немає в KEV
- Продукт
- print labels with barcodes
Що відомо
Плагін Print Labels with Barcodes для WooCommerce має уразливість через неправильну перевірку прав доступу в 42 AJAX-функціях, що дозволяє користувачам з рівнем підписника і вище отримувати повний контроль над плагіном. Зловмисники можуть змінювати налаштування, профілі, а також створювати, редагувати, отримувати та видаляти шаблони і штрихкоди.
Бізнес-вплив
Ця уразливість може призвести до компрометації даних плагіна, що впливає на коректність цінників та маркування товарів у WooCommerce. Для ІТ-операторів це означає ризик втрати цілісності інформації та потенційні порушення бізнес-процесів, пов’язаних з обробкою замовлень і товарів. Власникам інфраструктури слід оцінити вплив на безпеку та оперативно реагувати для запобігання зловмисним діям.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника ukrsolution і негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, провести аудит логів на предмет підозрілої активності, а також розглянути тимчасове відключення плагіна до усунення вразливості.