Уразливість у плагіні WooCommerce Filter Plus дозволяє неавторизовану зміну налаштувань
Уразливість у плагіні WooCommerce Filter Plus дозволяє неавторизованим користувачам змінювати налаштування фільтрів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 16.28%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Product Filtering by Categories, Tags, Price Range for WooCommerce – Filter Plus для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати налаштування плагіна та створювати довільні опції фільтрів через відсутність перевірки прав доступу у AJAX діях.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у налаштуваннях фільтрів на сайті, що впливає на функціональність та довіру користувачів. Власники інфраструктури ризикують отримати порушення цілісності даних і потенційні проблеми з безпекою, якщо зловмисники скористаються цією вразливістю.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до AJAX дій, переглянути журнали активності на предмет підозрілих змін і знизити експозицію плагіна в мережі. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.