Уразливість відсутності авторизації в плагіні Hide Category by User Role для WooCommerce
Відсутність авторизації в плагіні Hide Category by User Role WooCommerce дозволяє очищувати кеш сайту, що може погіршити продуктивність.
- CVSS
- 5.3 MEDIUM
- EPSS
- 19.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Hide Category by User Role для WooCommerce у WordPress має уразливість відсутності авторизації до версії 2.3.1 включно. Це дозволяє неавторизованим зловмисникам очищувати об'єктний кеш сайту через підроблені запити, що може погіршити продуктивність ресурсу.
Бізнес-вплив
Для власників інфраструктури та ІТ-операторів ця уразливість може призвести до зниження продуктивності вебсайту через часте очищення кешу. Це може вплинути на швидкість завантаження сторінок і загальний досвід користувачів, особливо при високому навантаженні.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Hide Category by User Role і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до адміністративних функцій, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак.