Відсутність авторизації в плагіні Custom Thank You Page для WooCommerce

Виявлено проблему відсутності авторизації у плагіні Custom Thank You Page для WooCommerce. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2024-32517CVSS 4.3CMS

Відсутність авторизації в плагіні Custom Thank You Page для WooCommerce

Виявлено проблему відсутності авторизації у плагіні Custom Thank You Page для WooCommerce. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
4.3 MEDIUM
EPSS
26.18%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні Custom Thank You Page Customize For WooCommerce від Binary Carpenter виявлено вразливість відсутності авторизації, що дозволяє неавторизованим користувачам отримати доступ до функцій плагіна. Проблема стосується версій до 1.4.12 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам обійти механізми контролю доступу, що потенційно призведе до несанкціонованих змін у роботі WooCommerce. Для власників сайтів на базі WordPress це може означати ризик втрати контролю над певними функціями плагіна, що впливає на безпеку та стабільність електронної комерції.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Custom Thank You Page Customize For WooCommerce від Binary Carpenter та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до відповідних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки