Уразливість обходу авторизації в Oliver POS для WordPress (CVE-2026-6072)
CVE-2026-6072: Обхід авторизації в плагіні Oliver POS дозволяє зловмисникам отримати повний доступ до REST API WooCommerce.
- CVSS
- 6.5 MEDIUM
- EPSS
- 38.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Oliver POS для WooCommerce має уразливість обходу авторизації через некоректну перевірку заголовка 'OliverAuth'. Це дозволяє неавторизованому зловмиснику отримати повний доступ до REST API плагіна, включно з читанням та зміною даних користувачів.
Бізнес-вплив
Уразливість може призвести до компрометації облікових записів, включно з адміністраторами, що відкриває шлях до повного контролю над сайтом. Зловмисники можуть змінювати профілі користувачів, видаляти неадміністративних користувачів та змінювати електронні адреси, що підвищує ризик захоплення сайту.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Oliver POS від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до REST API плагіна, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також перевірити налаштування авторизації та уникати використання плагінів з відомими уразливостями.