Уразливість у плагіні Ni WooCommerce Customer Product Report дозволяє несанкціоноване змінення даних

Уразливість у плагіні Ni WooCommerce Customer Product Report дозволяє користувачам з рівнем Subscriber змінювати налаштування плагіна. Рекомендується оновлення та обмеження доступу.
CVE-2025-7827CVSS 4.3CMS

Уразливість у плагіні Ni WooCommerce Customer Product Report дозволяє несанкціоноване змінення даних

Уразливість у плагіні Ni WooCommerce Customer Product Report дозволяє користувачам з рівнем Subscriber змінювати налаштування плагіна. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
10.24%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Ni WooCommerce Customer Product Report для WordPress має уразливість через відсутність перевірки прав у функції ni_woocpr_action(), що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати налаштування плагіна. Уразливість присутня у всіх версіях до 1.2.4 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого змінення налаштувань плагіна, що потенційно впливає на функціональність та безпеку вебсайту. Для власників інфраструктури це означає ризик втрати контролю над конфігурацією плагіна, що може спричинити порушення роботи або витік даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Ni WooCommerce Customer Product Report та встановити їх, якщо доступні. Якщо оновлення відсутні, обмежте доступ користувачів з рівнем Subscriber і вище до функцій плагіна, перегляньте журнали активності на предмет підозрілих змін та пріоритезуйте усунення цієї уразливості у вашій системі безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки