Уразливість відсутності авторизації в плагіні Helloprint для WordPress
Уразливість Helloprint плагіна WordPress дозволяє неавторизованим змінювати статуси замовлень WooCommerce через REST API. Рекомендації щодо безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 15.37%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Helloprint для WordPress версій до 2.1.2 включно має уразливість відсутності авторизації, що дозволяє неавторизованим користувачам змінювати статуси замовлень WooCommerce через публічний REST API.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованої зміни статусів замовлень у WooCommerce, що впливає на бізнес-процеси, обробку замовлень та довіру клієнтів. Власники сайтів на WordPress із плагіном Helloprint повинні врахувати ризики маніпуляцій із замовленнями та потенційні фінансові втрати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Helloprint від розробника та встановити їх у разі випуску патчів. Якщо оновлення недоступні, слід обмежити доступ до REST API, переглянути журнали активності на предмет підозрілих змін замовлень і впровадити додаткові заходи контролю доступу.