Уразливість відсутності авторизації в плагіні Eyewear prescription form для WordPress
Плагін Eyewear prescription form для WordPress уразливий до відсутності авторизації, що дозволяє видаляти категорії WooCommerce. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 14.71%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Eyewear prescription form для WordPress має уразливість відсутності перевірки авторизації у версіях до 6.0.1 включно. Це дозволяє неавторизованим зловмисникам видаляти довільні категорії товарів WooCommerce через AJAX-запит.
Бізнес-вплив
Уразливість може призвести до видалення важливих категорій товарів у WooCommerce, що порушує цілісність каталогу продукції і може спричинити втрати продажів та довіри клієнтів. Адміністратори сайтів, що використовують цей плагін, ризикують отримати несанкціоновані зміни в структурі товарів без відома.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Eyewear prescription form від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до AJAX-дій плагіна, перегляньте журнали на предмет підозрілої активності та пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.