Уразливість відсутності авторизації в плагіні Eyewear prescription form для WordPress

Плагін Eyewear prescription form для WordPress уразливий до відсутності авторизації, що дозволяє видаляти категорії WooCommerce. Рекомендується оновлення та обмеження доступу.
CVE-2025-14365CVSS 5.3Web

Уразливість відсутності авторизації в плагіні Eyewear prescription form для WordPress

Плагін Eyewear prescription form для WordPress уразливий до відсутності авторизації, що дозволяє видаляти категорії WooCommerce. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
14.71%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Eyewear prescription form для WordPress має уразливість відсутності перевірки авторизації у версіях до 6.0.1 включно. Це дозволяє неавторизованим зловмисникам видаляти довільні категорії товарів WooCommerce через AJAX-запит.

Бізнес-вплив

Уразливість може призвести до видалення важливих категорій товарів у WooCommerce, що порушує цілісність каталогу продукції і може спричинити втрати продажів та довіри клієнтів. Адміністратори сайтів, що використовують цей плагін, ризикують отримати несанкціоновані зміни в структурі товарів без відома.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Eyewear prescription form від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до AJAX-дій плагіна, перегляньте журнали на предмет підозрілої активності та пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки