Уразливість у плагіні Amazon Products to WooCommerce дозволяє неавторизоване створення продуктів
Виявлено уразливість у плагіні Amazon Products to WooCommerce для WordPress, що дозволяє неавторизоване створення продуктів. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 13.5%
- Активно використовується
- немає в KEV
- Продукт
- amazon products to woocommerce
Що відомо
Плагін Amazon Products to WooCommerce для WordPress має уразливість через відсутність перевірки прав доступу у функції wcta2w_get_amazon_product_callback() у версіях до 1.2.7 включно. Це дозволяє неавторизованим зловмисникам створювати нові продукти на сайті.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого додавання контенту, що може призвести до порушення цілісності даних і потенційного зниження довіри користувачів. Це може вплинути на репутацію бізнесу та викликати додаткові витрати на усунення наслідків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих дій і мінімізувати експозицію сайту. Важливо також регулярно моніторити безпеку WordPress-сайту загалом.