Уразливість Cross-Site Request Forgery у плагіні Bulgarisation для WooCommerce
Виявлено уразливість CSRF у плагіні Bulgarisation для WooCommerce, що дозволяє неавторизовані дії через підроблені запити. Рекомендується оновлення та обережність.
- CVSS
- 7.3 HIGH
- EPSS
- 7.79%
- Активно використовується
- немає в KEV
- Продукт
- bulgarisation for woocommerce
Що відомо
Плагін Bulgarisation для WooCommerce у WordPress має уразливість CSRF у версіях до 3.0.14 включно через відсутність або неправильну перевірку nonce у кількох функціях. Це дозволяє неавторизованим зловмисникам створювати та видаляти мітки, змушуючи адміністратора сайту виконати шкідливу дію.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що впливає на цілісність даних і роботу інтернет-магазину. Адміністратори ризикують втратити контроль над певними функціями плагіна, що може негативно вплинути на користувацький досвід і безпеку сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, ретельно перевіряти журнали подій і уникати кліків на підозрілі посилання. Важливо також інформувати адміністраторів про ризики соціальної інженерії.