Уразливість CSRF у плагіні WooCommerce Customers Manager

Виявлено уразливість CSRF у плагіні WooCommerce Customers Manager до версії 30.1, що дозволяє атаки на адміністраторів WordPress.
CVE-2024-3983CVSS 8.1CMS

Уразливість CSRF у плагіні WooCommerce Customers Manager

Виявлено уразливість CSRF у плагіні WooCommerce Customers Manager до версії 30.1, що дозволяє атаки на адміністраторів WordPress.

CVSS
8.1 HIGH
EPSS
23.49%
Активно використовується
немає в KEV
Продукт
woocommerce customers manager

Що відомо

Плагін WooCommerce Customers Manager для WordPress версії до 30.1 має уразливість через відсутність перевірок CSRF у деяких масових діях. Це дозволяє зловмисникам змусити адміністраторів виконувати небажані дії, наприклад, видаляти клієнтів.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим WooCommerce Customers Manager ця уразливість може призвести до несанкціонованих змін у базі клієнтів, що впливає на цілісність даних і довіру користувачів. Адміністратори ризикують втратити важливу інформацію або зазнати порушень безпеки через атаки CSRF.

Рекомендовані дії адміністратора

Рекомендується оновити плагін WooCommerce Customers Manager до версії 30.1 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ адміністраторів, впровадити додаткові заходи захисту від CSRF, переглянути журнали безпеки на предмет підозрілих дій і пріоритезувати виправлення цієї проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки