Уразливість оновлення налаштувань у плагіні Pure WC Variation Swatches для WordPress
Плагін Pure WC Variation Swatches WordPress до 1.1.7 дозволяє автентифікованим користувачам змінювати налаштування без перевірки авторизації. Оновіть плагін для безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 7.56%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Pure WC Variation Swatches для WordPress версії до 1.1.7 не перевіряє авторизацію при оновленні налаштувань, що дозволяє будь-якому автентифікованому користувачу змінювати їх.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на функціональність сайту та його безпеку. Адміністратори повинні враховувати ризик зміни налаштувань користувачами з обмеженими правами, що може порушити роботу інтернет-магазину або сайту на базі WordPress.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Pure WC Variation Swatches до останньої версії, де виправлено цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до плагіна лише довіреним користувачам, переглянути журнали змін налаштувань і контролювати права доступу. Також варто регулярно перевіряти оновлення від розробника плагіна.