Уразливість CSRF у плагіні Woo Commerce Minimum Weight для WordPress
Плагін Woo Commerce Minimum Weight має уразливість CSRF, що дозволяє змінювати налаштування мінімальної ваги замовлення. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Woo Commerce Minimum Weight для WordPress версій до 3.0.1 включно має уразливість Cross-Site Request Forgery через відсутність перевірки nonce при оновленні налаштувань. Це дозволяє неавторизованим зловмисникам змінювати мінімальну вагу замовлення, змушуючи адміністратора сайту перейти за шкідливим посиланням.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін налаштувань мінімальної ваги замовлення, що впливає на бізнес-логіку інтернет-магазину. Це може спричинити проблеми з обробкою замовлень і потенційні фінансові втрати. Власники сайтів повинні оцінити ризики та вжити заходів для захисту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Woo Commerce Minimum Weight і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали на предмет підозрілої активності та уникати переходу за невідомими посиланнями. Важливо також інформувати адміністраторів про ризики CSRF і дотримуватись найкращих практик безпеки.