Критична уразливість обходу автентифікації в Social Login Lite For WooCommerce до версії 1.6.0
Критична уразливість в Social Login Lite For WooCommerce дозволяє неавторизованим користувачам входити під будь-яким акаунтом при доступі до email.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.99%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Social Login Lite For WooCommerce для WordPress має критичну уразливість обходу автентифікації у версіях до 1.6.0 включно. Зловмисники можуть увійти під будь-яким існуючим користувачем сайту, якщо мають доступ до його електронної пошти.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим зловмисникам отримати доступ до облікових записів користувачів, включно з адміністраторами, що ставить під загрозу безпеку сайту та конфіденційність даних. Власники інфраструктури ризикують компрометацією системи, втратами даних та порушенням роботи бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції соціального входу, переглянути журнали доступу на предмет підозрілої активності та посилити контроль за електронними адресами користувачів. Пріоритетно оцінити ризики та вжити заходів для зменшення експозиції вразливості.