Уразливість у плагіні WordPress Simple Shopping Cart дозволяє викрадення чутливої інформації
Високорівнева уразливість у плагіні WordPress Simple Shopping Cart дозволяє викрадення чутливої інформації та безкоштовне завантаження продуктів.
- CVSS
- 8.2 HIGH
- EPSS
- 31.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Simple Shopping Cart для WordPress має уразливість до витоку чутливої інформації через параметр 'file_url' у версіях до 5.1.2 включно. Зловмисники без автентифікації можуть переглядати конфіденційні дані та завантажувати цифрові продукти без оплати.
Бізнес-вплив
Ця уразливість може призвести до фінансових втрат через несанкціоноване завантаження платних продуктів та компрометації конфіденційної інформації. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру клієнтів і зазнати збитків через порушення безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Simple Shopping Cart від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'file_url', переглянути журнали доступу на предмет підозрілої активності та обмежити публічний доступ до цифрових продуктів. Важливо пріоритезувати виправлення цієї уразливості серед інших завдань безпеки.