Уразливість у MailerLite WooCommerce плагіні дозволяє несанкціоновану зміну та видалення даних

Уразливість у MailerLite WooCommerce плагіні дозволяє несанкціоновану зміну та видалення даних, що може призвести до втрати важливої інформації.
CVE-2026-1000CVSS 6.5Web

Уразливість у MailerLite WooCommerce плагіні дозволяє несанкціоновану зміну та видалення даних

Уразливість у MailerLite WooCommerce плагіні дозволяє несанкціоновану зміну та видалення даних, що може призвести до втрати важливої інформації.

CVSS
6.5 MEDIUM
EPSS
20.39%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін MailerLite для WooCommerce у WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище скинути налаштування інтеграції, видалити всі опції плагіна та бази даних, що призводить до втрати даних, включно з інформацією про покинуті кошики та історію синхронізації.

Бізнес-вплив

Ця уразливість може спричинити повну втрату важливих даних плагіна, що впливає на бізнес-процеси, пов’язані з електронною комерцією, зокрема відновлення покинутих кошиків і синхронізацію даних. Відновлення інформації може вимагати значних ресурсів і часу, що негативно позначиться на операційній діяльності.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права доступу користувачів до рівня нижче Subscriber, переглянути журнали активності на предмет підозрілих дій і мінімізувати експозицію плагіна в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки