Уразливість CSRF у плагіні WooCommerce Customers Manager
Виявлено уразливість CSRF у плагіні WooCommerce Customers Manager до версії 30.1, що дозволяє атаки на адміністраторів WordPress.
- CVSS
- 8.1 HIGH
- EPSS
- 23.49%
- Активно використовується
- немає в KEV
- Продукт
- woocommerce customers manager
Що відомо
Плагін WooCommerce Customers Manager для WordPress версії до 30.1 має уразливість через відсутність перевірок CSRF у деяких масових діях. Це дозволяє зловмисникам змусити адміністраторів виконувати небажані дії, наприклад, видаляти клієнтів.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим WooCommerce Customers Manager ця уразливість може призвести до несанкціонованих змін у базі клієнтів, що впливає на цілісність даних і довіру користувачів. Адміністратори ризикують втратити важливу інформацію або зазнати порушень безпеки через атаки CSRF.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WooCommerce Customers Manager до версії 30.1 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ адміністраторів, впровадити додаткові заходи захисту від CSRF, переглянути журнали безпеки на предмет підозрілих дій і пріоритезувати виправлення цієї проблеми.