Уразливість у MailerLite WooCommerce плагіні дозволяє несанкціоновану зміну та видалення даних
Уразливість у MailerLite WooCommerce плагіні дозволяє несанкціоновану зміну та видалення даних, що може призвести до втрати важливої інформації.
- CVSS
- 6.5 MEDIUM
- EPSS
- 20.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін MailerLite для WooCommerce у WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище скинути налаштування інтеграції, видалити всі опції плагіна та бази даних, що призводить до втрати даних, включно з інформацією про покинуті кошики та історію синхронізації.
Бізнес-вплив
Ця уразливість може спричинити повну втрату важливих даних плагіна, що впливає на бізнес-процеси, пов’язані з електронною комерцією, зокрема відновлення покинутих кошиків і синхронізацію даних. Відновлення інформації може вимагати значних ресурсів і часу, що негативно позначиться на операційній діяльності.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права доступу користувачів до рівня нижче Subscriber, переглянути журнали активності на предмет підозрілих дій і мінімізувати експозицію плагіна в мережі.