Уразливість у плагіні WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels

Уразливість у WooCommerce PDF Invoices дозволяє скинути налаштування плагіна без авторизації. Рекомендовано оновлення та контроль доступу.
CVE-2024-3216CVSS 5.3Web

Уразливість у плагіні WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels

Уразливість у WooCommerce PDF Invoices дозволяє скинути налаштування плагіна без авторизації. Рекомендовано оновлення та контроль доступу.

CVSS
5.3 MEDIUM
EPSS
36.35%
Активно використовується
немає в KEV
Продукт
woocommerce pdf invoices\, packing slips\, delivery notes and shipping labels

Що відомо

Плагін WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels для WordPress має уразливість, що дозволяє неавторизованим користувачам скинути всі налаштування плагіна через відсутність перевірки прав у функції wt_pklist_reset_settings() у версіях до 4.4.2 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованої зміни конфігурації плагіна, що впливає на генерацію та обробку документів, таких як рахунки-фактури та накладні. Для ІТ-операторів це означає потенційні перебої у бізнес-процесах та необхідність додаткового контролю за налаштуваннями плагіна.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи з безпеки для захисту від неавторизованих змін.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки