Уразливість у плагіні Premmerce Brands для WooCommerce дозволяє несанкціоновану зміну налаштувань

CVE-2025-12783: Уразливість у плагіні Premmerce Brands WooCommerce дозволяє користувачам із рівнем Subscriber змінювати налаштування брендів. Рекомендується оновлення.
CVE-2025-12783CVSS 4.3Web

Уразливість у плагіні Premmerce Brands для WooCommerce дозволяє несанкціоновану зміну налаштувань

CVE-2025-12783: Уразливість у плагіні Premmerce Brands WooCommerce дозволяє користувачам із рівнем Subscriber змінювати налаштування брендів. Рекомендується оновлення.

CVSS
4.3 MEDIUM
EPSS
16.11%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Premmerce Brands для WooCommerce у WordPress має уразливість через відсутність перевірки прав доступу у функції saveBrandsSettings до версії 1.2.13 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище змінювати налаштування постійних посилань брендів.

Бізнес-вплив

Уразливість може призвести до несанкціонованої зміни налаштувань брендів на сайті, що впливає на цілісність даних і може порушити роботу інтернет-магазину. Адміністратори повинні враховувати ризики, пов’язані з доступом користувачів із низьким рівнем прав, особливо якщо вони можуть змінювати важливі параметри.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Premmerce Brands і застосувати їх, якщо доступні. Якщо оновлення недоступні, обмежте права користувачів до мінімально необхідних, перегляньте журнали змін налаштувань брендів і контролюйте доступ до функцій плагіна. Пріоритезуйте оновлення для усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки