Уразливість несанкціонованого доступу в плагіні Invoct – PDF Invoices & Billing для WooCommerce
Уразливість у плагіні Invoct для WooCommerce дозволяє користувачам з рівнем Subscriber отримувати доступ до конфіденційних даних. Рекомендується оновлення та аудит безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 23.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Invoct – PDF Invoices & Billing для WooCommerce у WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber та вище отримувати доступ до даних клієнтів, елементів рахунків та списку користувачів WordPress з їхніми електронними адресами через відсутність перевірки прав доступу у версіях до 1.6 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації клієнтів і користувачів, що негативно впливає на репутацію компанії та може порушити вимоги щодо захисту даних. ІТ-оператори повинні врахувати ризики несанкціонованого доступу до внутрішньої інформації та потенційні наслідки для безпеки інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту даних.