Уразливість у GSheet For Woo Importer дозволяє несанкціоноване видалення даних

Уразливість у плагіні GSheet For Woo Importer дозволяє користувачам з рівнем Subscriber видаляти налаштування через відсутність перевірки прав. Рекомендується оновлення.
CVE-2026-4843CVSS 4.3Web

Уразливість у GSheet For Woo Importer дозволяє несанкціоноване видалення даних

Уразливість у плагіні GSheet For Woo Importer дозволяє користувачам з рівнем Subscriber видаляти налаштування через відсутність перевірки прав. Рекомендується оновлення.

CVSS
4.3 MEDIUM
EPSS
9.16%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін GSheet For Woo Importer для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище видаляти токен Google Sheets API та налаштування плагіна через відсутність перевірки прав у функції process_ajax_restore_action().

Бізнес-вплив

Ця уразливість може призвести до втрати конфігурації плагіна та порушення інтеграції з Google Sheets, що впливає на автоматизацію імпорту даних. Адміністратори можуть зіткнутися з необхідністю відновлення налаштувань і потенційними перебоями в роботі вебсайту.

Рекомендовані дії адміністратора

Рекомендується оновити плагін до версії, в якій усунено цю уразливість, або звернутися до постачальника за патчем. Тимчасово обмежте доступ користувачів з рівнем Subscriber і вище до функцій плагіна, перевірте журнали на наявність підозрілої активності та пріоритезуйте оновлення для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки