Уразливість у FOX – Currency Switcher Professional для WooCommerce дозволяє несанкціоноване видалення даних
Високорівнева уразливість у плагіні FOX Currency Switcher WooCommerce дозволяє видаляти мультивалютні налаштування через відсутність перевірки прав і CSRF-захисту.
- CVSS
- 8.1 HIGH
- EPSS
- 19.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін FOX – Currency Switcher Professional для WooCommerce у WordPress має уразливість, що дозволяє користувачам з рівнем Contributor і вище видаляти всю конфігурацію мультивалютності без належної перевірки прав. Вразливість також може бути використана через CSRF-атаки на адміністраторів або користувачів з рівнем Subscriber за певних налаштувань.
Бізнес-вплив
Ця уразливість може призвести до втрати важливих налаштувань мультивалютності, що впливає на роботу інтернет-магазину та призводить до простоїв і потенційних фінансових втрат. Зловмисники можуть маніпулювати конфігурацією, що ставить під загрозу стабільність і безпеку платформи WooCommerce.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна від виробника та застосувати їх. Також слід обмежити доступ до адміністративних сторінок, перевірити журнали на предмет підозрілої активності та розглянути впровадження додаткових механізмів захисту від CSRF-атак.