Уразливість обходу перевірки електронної пошти в Customer Email Verification для WooCommerce
Виявлено уразливість обходу перевірки email у плагіні Customer Email Verification для WooCommerce, що дозволяє неавторизованим користувачам обходити аутентифікацію.
- CVSS
- 8.1 HIGH
- EPSS
- 54.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Customer Email Verification для WooCommerce має уразливість обходу перевірки електронної пошти через недостатньо випадковий код активації у версіях до 2.7.4 включно. Це дозволяє неавторизованим зловмисникам обходити перевірку електронної пошти та потенційно отримувати доступ до облікових записів користувачів за певних налаштувань.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу до облікових записів користувачів, що ставить під загрозу безпеку даних та довіру клієнтів. Для власників інфраструктури це означає підвищений ризик компрометації користувацьких акаунтів і можливі наслідки для репутації та відповідності стандартам безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, перевірити журнали на предмет підозрілої активності та розглянути тимчасове відключення плагіна. Також варто переглянути налаштування опцій автоматичного входу та верифікації облікових записів для зменшення ризиків.