Уразливість витоку конфіденційної інформації в плагіні Shopping Cart & eCommerce Store для WordPress

Плагін Shopping Cart & eCommerce Store для WordPress має уразливість витоку даних до версії 5.6.4. Рекомендується оновлення для захисту конфіденційної інформації.
CVE-2024-4213CVSS 5.3Web

Уразливість витоку конфіденційної інформації в плагіні Shopping Cart & eCommerce Store для WordPress

Плагін Shopping Cart & eCommerce Store для WordPress має уразливість витоку даних до версії 5.6.4. Рекомендується оновлення для захисту конфіденційної інформації.

CVSS
5.3 MEDIUM
EPSS
39.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Shopping Cart & eCommerce Store для WordPress версій до 5.6.4 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до конфіденційних даних через функцію звіту замовлень. Це включає платіжні дані, адреси та іншу особисту інформацію клієнтів.

Бізнес-вплив

Власники вебсайтів на базі WordPress, які використовують цей плагін, ризикують витоком чутливої інформації клієнтів, що може призвести до порушення конфіденційності, втрати довіри користувачів та потенційних юридичних наслідків. Середній рівень загрози вказує на необхідність оперативного реагування для захисту даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції звіту замовлень, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки