CVE-2024-31430: Уразливість CSRF у плагіні bear - woocommerce bulk editor and products manager professional
Вразливість CSRF у плагіні bear - woocommerce bulk editor and products manager professional може дозволити несанкціоновані дії. Рекомендується оновлення та захист.
- CVSS
- 4.3 MEDIUM
- EPSS
- 13.14%
- Активно використовується
- немає в KEV
- Продукт
- bear - woocommerce bulk editor and products manager professional
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагінах realmag777 WOLF та BEAR для WordPress, що дозволяє зловмисникам виконувати небажані дії від імені користувача. Проблема стосується версій WOLF до 1.0.8.1 та BEAR до 1.1.4.1.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у контенті або товарах WooCommerce, що впливає на цілісність даних і довіру клієнтів. Для власників сайтів на WordPress із цими плагінами існує ризик втрати контролю над управлінням продуктами або публікаціями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника плагінів та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних панелей, впровадити захист від CSRF та переглянути журнали безпеки на предмет підозрілої активності. Пріоритетно оцінити ризики та вжити заходів для мінімізації потенційних атак.