Уразливість обходу автентифікації в плагіні Simpler Checkout для WordPress
Критична уразливість в плагіні Simpler Checkout для WordPress дозволяє неавторизованим користувачам отримати права адміністратора через ідентифікатор замовлення.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Simpler Checkout для WordPress версій 0.7.0–1.1.9 має критичну уразливість обходу автентифікації. Зловмисники можуть увійти під обліковим записом адміністратора, використовуючи ідентифікатор замовлення, без належної перевірки особи користувача.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам отримати права адміністратора на сайті WordPress, що може призвести до повного контролю над ресурсом, витоку даних або зміни контенту. Власники інфраструктури повинні розглядати цю загрозу як критичну та пріоритетно реагувати для запобігання потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Simpler Checkout від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту. Також варто розглянути тимчасове відключення плагіна до виправлення вразливості.