Уразливість у Smart Online Order for Clover дозволяє неавторизоване видалення даних
Плагін WordPress Smart Online Order for Clover має уразливість, що дозволяє неавторизоване видалення даних. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 38.83%
- Активно використовується
- немає в KEV
- Продукт
- smart online order for clover
Що відомо
Плагін Smart Online Order for Clover для WordPress має уразливість через відсутність перевірки прав у функції 'moo_deactivateAndClean' у версіях до 1.5.6 включно. Це дозволяє неавторизованим зловмисникам деактивувати плагін і видаляти всі таблиці плагіна з бази даних.
Бізнес-вплив
Уразливість може призвести до втрати важливих даних через видалення таблиць бази даних плагіна, що негативно впливає на роботу вебсайту та бізнес-процеси. Власники інфраструктури ризикують зупинкою сервісів, що використовують цей плагін, та потенційними фінансовими втратами через простої.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зменшення ризику втрати даних.