Уразливість відсутності авторизації в плагіні Perfit WooCommerce для WordPress
Уразливість у плагіні Perfit WooCommerce дозволяє неавторизованим користувачам видаляти налаштування. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 14.15%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Perfit WooCommerce для WordPress має уразливість відсутності перевірки авторизації у версіях до 1.0.1 включно. Це дозволяє неавторизованим зловмисникам видаляти довільні налаштування плагіна через параметр action.
Бізнес-вплив
Уразливість може призвести до втрати або зміни налаштувань плагіна, що впливає на стабільність та функціональність інтернет-магазину на базі WooCommerce. Це створює ризики для безперервності бізнес-процесів та може вимагати відновлення конфігурації або втрати даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Perfit WooCommerce та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритетно слід впровадити додаткові механізми авторизації для функцій плагіна.