Уразливість CSRF у плагіні Kirim.Email WooCommerce Integration для WordPress
Плагін Kirim.Email WooCommerce Integration має уразливість CSRF до версії 1.2.9, що дозволяє змінювати налаштування через підроблені запити.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Kirim.Email WooCommerce Integration для WordPress версій до 1.2.9 включно має уразливість Cross-Site Request Forgery через відсутність перевірки nonce на сторінці налаштувань. Це дозволяє неавторизованим зловмисникам змінювати API-ключі та налаштування інтеграції, якщо вони переконають адміністратора сайту виконати певну дію.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що впливає на інтеграцію з API та може порушити роботу електронної комерції на сайті. Це створює ризик компрометації даних та порушення функціональності, що важливо для власників інфраструктури та ІТ-операторів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін до останньої версії, якщо доступна, або звернутися до постачальника для отримання патчу. Тимчасово обмежте доступ до сторінки налаштувань плагіна, перегляньте журнали безпеки на предмет підозрілої активності та підвищуйте обізнаність адміністраторів щодо ризиків кліків на підозрілі посилання. Пріоритезуйте виправлення цієї уразливості у вашому процесі управління вразливостями.