Уразливість обходу автентифікації у плагіні WooCommerce PDF Vouchers до версії 4.9.3
Виявлено уразливість обходу автентифікації у плагіні WooCommerce PDF Vouchers до версії 4.9.3, що дозволяє неавторизованим користувачам входити як інші користувачі.
- CVSS
- 7.3 HIGH
- EPSS
- 32.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WooCommerce PDF Vouchers для WordPress має уразливість обходу автентифікації у версіях до 4.9.3 включно через недостатню перевірку користувача при вході через QR-код. Зловмисники можуть увійти як будь-який існуючий користувач Voucher Vendor, маючи доступ до ідентифікатора користувача.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим зловмисникам отримати доступ до облікових записів користувачів Voucher Vendor, що може призвести до несанкціонованих дій на сайті, компрометації даних та порушення цілісності бізнес-процесів. Власники інфраструктури повинні врахувати ризики несанкціонованого доступу та потенційних фінансових втрат.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WooCommerce PDF Vouchers від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, контролювати журнали входів і підвищити моніторинг активності користувачів. Також варто провести аудит користувацьких ідентифікаторів і зменшити їх доступність зовнішнім користувачам.