Уразливість у GSheet For Woo Importer дозволяє несанкціоноване видалення даних
Уразливість у плагіні GSheet For Woo Importer дозволяє користувачам з рівнем Subscriber видаляти налаштування через відсутність перевірки прав. Рекомендується оновлення.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.16%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін GSheet For Woo Importer для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище видаляти токен Google Sheets API та налаштування плагіна через відсутність перевірки прав у функції process_ajax_restore_action().
Бізнес-вплив
Ця уразливість може призвести до втрати конфігурації плагіна та порушення інтеграції з Google Sheets, що впливає на автоматизацію імпорту даних. Адміністратори можуть зіткнутися з необхідністю відновлення налаштувань і потенційними перебоями в роботі вебсайту.
Рекомендовані дії адміністратора
Рекомендується оновити плагін до версії, в якій усунено цю уразливість, або звернутися до постачальника за патчем. Тимчасово обмежте доступ користувачів з рівнем Subscriber і вище до функцій плагіна, перевірте журнали на наявність підозрілої активності та пріоритезуйте оновлення для мінімізації ризиків.