Уразливість CSRF у плагіні WooCommerce Customers Manager

Виявлено уразливість CSRF у плагіні WooCommerce Customers Manager до версії 30.1, що дозволяє видаляти користувачів через CSRF-атаки. Рекомендується оновлення.
CVE-2024-2843CVSS 6.5CMS

Уразливість CSRF у плагіні WooCommerce Customers Manager

Виявлено уразливість CSRF у плагіні WooCommerce Customers Manager до версії 30.1, що дозволяє видаляти користувачів через CSRF-атаки. Рекомендується оновлення.

CVSS
6.5 MEDIUM
EPSS
16.84%
Активно використовується
немає в KEV
Продукт
woocommerce customers manager

Що відомо

Плагін WooCommerce Customers Manager для WordPress версії до 30.1 містить уразливість, пов’язану з відсутністю перевірок CSRF у деяких місцях. Це може дозволити зловмисникам змусити адміністраторів видаляти користувачів через CSRF-атаки.

Бізнес-вплив

Для власників сайтів на базі WordPress із встановленим плагіном WooCommerce Customers Manager існує ризик несанкціонованого видалення користувачів, що може призвести до втрати даних та порушення роботи сервісу. Адміністратори повинні враховувати потенційні наслідки атак CSRF, які можуть вплинути на цілісність користувацьких даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WooCommerce Customers Manager і встановити версію 30.1 або новішу, де виправлено цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, впровадити додаткові механізми захисту від CSRF, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки