Уразливість у WooCommerce Add to Cart Custom Redirect дозволяє несанкціоновану зміну даних
Високорівнева уразливість у плагіні WooCommerce Add to Cart Custom Redirect дозволяє змінювати налаштування сайту без авторизації. Рекомендації щодо захисту.
- CVSS
- 8.1 HIGH
- EPSS
- 48.36%
- Активно використовується
- немає в KEV
- Продукт
- woocommerce add to cart custom redirect
Що відомо
Плагін WooCommerce Add to Cart Custom Redirect для WordPress має уразливість, що дозволяє користувачам з рівнем доступу не нижче контриб'ютора змінювати налаштування сайту без відповідної перевірки прав. Це може призвести до несанкціонованої модифікації та втрати даних.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик, що користувачі з обмеженими правами зможуть змінювати важливі параметри сайту, що може вплинути на стабільність роботи та безпеку. Це створює потенційні загрози для цілісності даних і може призвести до непередбачуваної поведінки сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WooCommerce Add to Cart Custom Redirect від розробника renventura та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити права користувачів до рівня нижче контриб'ютора, переглянути журнали активності на предмет підозрілих змін та мінімізувати експозицію плагіна. Також варто регулярно моніторити безпекові оновлення та рекомендації від розробника.