Уразливість CSRF у Flexible PDF Invoices для WooCommerce та WordPress
Виявлено серйозну уразливість CSRF у Flexible PDF Invoices для WooCommerce та WordPress версій до 6.0.13. Рекомендується оновлення та захист сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 4.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість Cross-Site Request Forgery (CSRF) у плагіні Flexible PDF Invoices для WooCommerce та WordPress версій до 6.0.13 включно. Зловмисники можуть змусити користувача виконати небажані дії на сайті без його відома.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у налаштуваннях або даних рахунків, що впливає на цілісність бізнес-процесів і довіру клієнтів. Власники сайтів на базі WordPress з цим плагіном повинні врахувати ризики потенційних атак, які можуть порушити роботу електронної комерції.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту від CSRF. Пріоритезуйте виправлення уразливості відповідно до ризиків для вашої інфраструктури.