Уразливість multivendorx CVE-2025-2789: несанкціоноване видалення даних

Уразливість у плагіні MultiVendorX WooCommerce дозволяє неавторизоване видалення тарифів доставки, що впливає на розрахунок вартості доставки.
CVE-2025-2789CVSS 5.3Web

Уразливість multivendorx CVE-2025-2789: несанкціоноване видалення даних

Уразливість у плагіні MultiVendorX WooCommerce дозволяє неавторизоване видалення тарифів доставки, що впливає на розрахунок вартості доставки.

CVSS
5.3 MEDIUM
EPSS
26.88%
Активно використовується
немає в KEV
Продукт
multivendorx

Що відомо

Плагін MultiVendorX для WooCommerce має уразливість, що дозволяє неавторизованим користувачам видаляти записи таблиці тарифів доставки через відсутність перевірки прав у функції delete_table_rate_shipping_row. Це може вплинути на розрахунок вартості доставки.

Бізнес-вплив

Для власників інтернет-магазинів на базі WooCommerce використання плагіна MultiVendorX без оновлення може призвести до маніпуляцій із тарифами доставки, що вплине на фінансові операції та довіру клієнтів. ІТ-оператори повинні врахувати ризик несанкціонованого впливу на логістику та вартість замовлень.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна MultiVendorX від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій видалення тарифів доставки, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію системи в мережі. Пріоритезуйте виправлення цієї уразливості відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки