Уразливість підвищення привілеїв у плагіні MultiLoca WooCommerce Multi Locations Inventory Management для WordPress
Уразливість у плагіні MultiLoca WooCommerce дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 27.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін MultiLoca WooCommerce Multi Locations Inventory Management для WordPress має критичну уразливість, що дозволяє неавторизованим користувачам змінювати налаштування сайту через відсутність перевірки прав у функції wcmlim_settings_ajax_handler. Зловмисники можуть змінити роль за замовчуванням на адміністратора та активувати реєстрацію користувачів, отримуючи повний контроль над сайтом.
Бізнес-вплив
Ця уразливість створює серйозну загрозу для власників сайтів на WordPress із встановленим плагіном MultiLoca, оскільки дозволяє зловмисникам отримати права адміністратора без автентифікації. Це може призвести до компрометації даних, порушення роботи сайту та втрати довіри користувачів. Вразливість має високий рівень критичності (CVSS 9.8), що вимагає негайної уваги.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна MultiLoca WooCommerce Multi Locations Inventory Management і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції wcmlim_settings_ajax_handler, переглянути журнали безпеки на предмет підозрілої активності та обмежити можливість реєстрації нових користувачів до усунення вразливості.