Уразливість у плагіні Active Products Tables для WooCommerce дозволяє неавторизоване викликання фільтрів WordPress
Висококритична уразливість у плагіні Active Products Tables WooCommerce дозволяє неавторизованим користувачам викликати довільні фільтри WordPress. Рекомендується оновлення.
- CVSS
- 7.3 HIGH
- EPSS
- 27.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Active Products Tables для WooCommerce версій до 1.0.6.7 включно має уразливість, що дозволяє неавторизованим користувачам викликати довільні фільтри WordPress через недостатні обмеження функції get_smth(). Це може призвести до небажаних змін у поведінці сайту.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном Active Products Tables існує ризик несанкціонованого впливу на функціональність через виклик довільних фільтрів. Це може спричинити порушення роботи сайту або потенційно відкрити шлях для подальших атак. Вразливість має високий рівень критичності (CVSS 7.3).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.