Уразливість у плагіні WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels
Уразливість у WooCommerce PDF Invoices дозволяє скинути налаштування плагіна без авторизації. Рекомендовано оновлення та контроль доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 36.35%
- Активно використовується
- немає в KEV
- Продукт
- woocommerce pdf invoices\, packing slips\, delivery notes and shipping labels
Що відомо
Плагін WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels для WordPress має уразливість, що дозволяє неавторизованим користувачам скинути всі налаштування плагіна через відсутність перевірки прав у функції wt_pklist_reset_settings() у версіях до 4.4.2 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованої зміни конфігурації плагіна, що впливає на генерацію та обробку документів, таких як рахунки-фактури та накладні. Для ІТ-операторів це означає потенційні перебої у бізнес-процесах та необхідність додаткового контролю за налаштуваннями плагіна.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи з безпеки для захисту від неавторизованих змін.