Відсутність авторизації в плагіні Custom Thank You Page для WooCommerce
Виявлено проблему відсутності авторизації у плагіні Custom Thank You Page для WooCommerce. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 26.18%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні Custom Thank You Page Customize For WooCommerce від Binary Carpenter виявлено вразливість відсутності авторизації, що дозволяє неавторизованим користувачам отримати доступ до функцій плагіна. Проблема стосується версій до 1.4.12 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам обійти механізми контролю доступу, що потенційно призведе до несанкціонованих змін у роботі WooCommerce. Для власників сайтів на базі WordPress це може означати ризик втрати контролю над певними функціями плагіна, що впливає на безпеку та стабільність електронної комерції.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Custom Thank You Page Customize For WooCommerce від Binary Carpenter та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до відповідних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у вашому плані безпеки.