Уразливість CSRF у плагіні WooCommerce Customers Manager
Виявлено уразливість CSRF у плагіні WooCommerce Customers Manager до версії 30.1, що дозволяє видаляти користувачів через CSRF-атаки. Рекомендується оновлення.
- CVSS
- 6.5 MEDIUM
- EPSS
- 16.84%
- Активно використовується
- немає в KEV
- Продукт
- woocommerce customers manager
Що відомо
Плагін WooCommerce Customers Manager для WordPress версії до 30.1 містить уразливість, пов’язану з відсутністю перевірок CSRF у деяких місцях. Це може дозволити зловмисникам змусити адміністраторів видаляти користувачів через CSRF-атаки.
Бізнес-вплив
Для власників сайтів на базі WordPress із встановленим плагіном WooCommerce Customers Manager існує ризик несанкціонованого видалення користувачів, що може призвести до втрати даних та порушення роботи сервісу. Адміністратори повинні враховувати потенційні наслідки атак CSRF, які можуть вплинути на цілісність користувацьких даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WooCommerce Customers Manager і встановити версію 30.1 або новішу, де виправлено цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, впровадити додаткові механізми захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.