Уразливість у ShopEngine Elementor WooCommerce Builder Addon дозволяє несанкціоновану зміну даних
Уразливість у ShopEngine Elementor WooCommerce Builder Addon дозволяє редакторам змінювати ліцензії WooCommerce без належних прав. Рекомендується оновлення та контроль доступу.
- CVSS
- 2.7 LOW
- EPSS
- 11.05%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін ShopEngine Elementor WooCommerce Builder Addon для WordPress має уразливість через недостатню перевірку прав у функціях post_deactive() та post_activate(), що дозволяє користувачам з рівнем доступу редактора та вище активувати або деактивувати ліцензії без належних прав.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у ліцензіях плагіна, що потенційно впливає на управління ліцензійними ключами та функціональністю WooCommerce. Для операторів ІТ та власників інфраструктури це означає необхідність контролювати права доступу користувачів та своєчасно оновлювати плагіни для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ShopEngine Elementor WooCommerce Builder Addon та встановити їх. Також слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій та забезпечити моніторинг змін ліцензій.