Уразливість у плагіні ilGhera Support System для WooCommerce дозволяє неавторизовані зміни та видалення даних
Плагін ilGhera Support System для WooCommerce має уразливість, що дозволяє користувачам з рівнем Subscriber видаляти та змінювати заявки підтримки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 14.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін ilGhera Support System для WooCommerce у WordPress має уразливість через відсутність перевірки прав доступу у функціях видалення та зміни статусу підтримки. Це дозволяє користувачам з рівнем доступу Subscriber і вище видаляти довільні заявки та змінювати їх статус.
Бізнес-вплив
Уразливість може призвести до несанкціонованого видалення або зміни статусу заявок у системі підтримки, що впливає на якість обслуговування клієнтів і може спричинити втрату важливої інформації. Адміністратори WooCommerce-сайтів, які використовують цей плагін, ризикують порушенням цілісності даних і потенційними репутаційними втратами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ilGhera Support System і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня Subscriber і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до виправлення вразливості.