Уразливість у плагіні ilGhera Support System для WooCommerce дозволяє неавторизований доступ до даних
CVE-2025-14033 дозволяє неавторизований доступ до підтримуваних квитків у плагіні ilGhera Support System для WooCommerce. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 17.15%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін ilGhera Support System для WooCommerce у WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати вміст будь-яких підтримуваних квитків через відсутність перевірки прав доступу у функції get_ticket_content_callback. Це може призвести до розкриття конфіденційної інформації клієнтів та приватних повідомлень.
Бізнес-вплив
Для власників інфраструктури та ІТ-операторів ця уразливість означає ризик витоку чутливої інформації клієнтів, що може зашкодити репутації компанії та призвести до порушень політик конфіденційності. Відсутність контролю доступу може бути використана зловмисниками для збору даних без аутентифікації, що підвищує ризик інцидентів безпеки.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна ilGhera Support System для WooCommerce та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції отримання квитків, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.