Уразливість у плагіні MIMO Woocommerce Order Tracking дозволяє несанкціоновану зміну даних
Плагін MIMO Woocommerce Order Tracking для WordPress має уразливість, що дозволяє змінювати дані доставки та впроваджувати XSS. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.4 MEDIUM
- EPSS
- 15.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін MIMO Woocommerce Order Tracking для WordPress має уразливість через відсутність перевірки прав у функції 'mimo_update_provider' у версіях до 1.0.2 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber та вище змінювати інформацію про постачальника доставки, включно з можливістю додавання збереженого міжсайтового скриптингу (XSS).
Бізнес-вплив
Ця уразливість може призвести до несанкціонованої зміни даних про доставку, що впливає на точність інформації для клієнтів і може створити ризики безпеки через впровадження шкідливих скриптів. Власники інфраструктури та ІТ-оператори повинні враховувати потенційний вплив на довіру користувачів і безпеку веб-сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу до потенційних зловмисників.