Уразливість у Smart Online Order for Clover дозволяє неавторизоване видалення даних

Плагін WordPress Smart Online Order for Clover має уразливість, що дозволяє неавторизоване видалення даних. Рекомендується оновлення та аудит безпеки.
CVE-2024-7032CVSS 6.5Web

Уразливість у Smart Online Order for Clover дозволяє неавторизоване видалення даних

Плагін WordPress Smart Online Order for Clover має уразливість, що дозволяє неавторизоване видалення даних. Рекомендується оновлення та аудит безпеки.

CVSS
6.5 MEDIUM
EPSS
38.83%
Активно використовується
немає в KEV
Продукт
smart online order for clover

Що відомо

Плагін Smart Online Order for Clover для WordPress має уразливість через відсутність перевірки прав у функції 'moo_deactivateAndClean' у версіях до 1.5.6 включно. Це дозволяє неавторизованим зловмисникам деактивувати плагін і видаляти всі таблиці плагіна з бази даних.

Бізнес-вплив

Уразливість може призвести до втрати важливих даних через видалення таблиць бази даних плагіна, що негативно впливає на роботу вебсайту та бізнес-процеси. Власники інфраструктури ризикують зупинкою сервісів, що використовують цей плагін, та потенційними фінансовими втратами через простої.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зменшення ризику втрати даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки