Уразливість у плагіні WPC Name Your Price для WooCommerce дозволяє неавторизовану зміну цін
Виявлено уразливість у плагіні WPC Name Your Price для WooCommerce, що дозволяє неавторизовану зміну цін товарів. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 19.62%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WPC Name Your Price для WooCommerce у WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати ціну товарів навіть якщо ця функція була вимкнена для конкретного продукту. Це може призвести до придбання товарів за заниженими цінами.
Бізнес-вплив
Для власників інтернет-магазинів на базі WooCommerce ця уразливість може спричинити фінансові втрати через можливість несанкціонованих покупок за нижчими цінами. ІТ-оператори повинні враховувати ризик зловживання функцією ціноутворення, що може вплинути на доходи та довіру клієнтів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до функції зміни ціни, провести аудит логів транзакцій на предмет аномалій та розглянути тимчасове відключення плагіна до усунення уразливості.