Уразливість у плагіні Ni WooCommerce Customer Product Report дозволяє несанкціоноване змінення даних
Уразливість у плагіні Ni WooCommerce Customer Product Report дозволяє користувачам з рівнем Subscriber змінювати налаштування плагіна. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 10.24%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Ni WooCommerce Customer Product Report для WordPress має уразливість через відсутність перевірки прав у функції ni_woocpr_action(), що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати налаштування плагіна. Уразливість присутня у всіх версіях до 1.2.4 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого змінення налаштувань плагіна, що потенційно впливає на функціональність та безпеку вебсайту. Для власників інфраструктури це означає ризик втрати контролю над конфігурацією плагіна, що може спричинити порушення роботи або витік даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Ni WooCommerce Customer Product Report та встановити їх, якщо доступні. Якщо оновлення відсутні, обмежте доступ користувачів з рівнем Subscriber і вище до функцій плагіна, перегляньте журнали активності на предмет підозрілих змін та пріоритезуйте усунення цієї уразливості у вашій системі безпеки.