Уразливість у плагіні Premmerce Brands для WooCommerce дозволяє несанкціоновану зміну налаштувань
CVE-2025-12783: Уразливість у плагіні Premmerce Brands WooCommerce дозволяє користувачам із рівнем Subscriber змінювати налаштування брендів. Рекомендується оновлення.
- CVSS
- 4.3 MEDIUM
- EPSS
- 16.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Premmerce Brands для WooCommerce у WordPress має уразливість через відсутність перевірки прав доступу у функції saveBrandsSettings до версії 1.2.13 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище змінювати налаштування постійних посилань брендів.
Бізнес-вплив
Уразливість може призвести до несанкціонованої зміни налаштувань брендів на сайті, що впливає на цілісність даних і може порушити роботу інтернет-магазину. Адміністратори повинні враховувати ризики, пов’язані з доступом користувачів із низьким рівнем прав, особливо якщо вони можуть змінювати важливі параметри.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Premmerce Brands і застосувати їх, якщо доступні. Якщо оновлення недоступні, обмежте права користувачів до мінімально необхідних, перегляньте журнали змін налаштувань брендів і контролюйте доступ до функцій плагіна. Пріоритезуйте оновлення для усунення уразливості.