Уразливість CSRF у плагіні Motors WordPress дозволяє змінювати метадані постів
Плагін Motors WordPress до 1.4.110 дозволяє неавторизованим змінювати метадані постів і ціни WooCommerce через відсутність перевірки CSRF.
- CVSS
- 5.3 MEDIUM
- EPSS
- 5.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Motors для WordPress версій до 1.4.110 має недоліки в перевірці авторизації та захисті від CSRF в одному з AJAX-запитів. Це дозволяє неавторизованим зловмисникам змінювати довільні метадані постів, включно з галереєю, обраним зображенням та цінами товарів на сайтах WooCommerce.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном Motors існує ризик несанкціонованої зміни контенту та цін на товари, що може призвести до втрати довіри користувачів і фінансових збитків. Особливо це актуально для інтернет-магазинів на базі WooCommerce, де маніпуляції з цінами можуть вплинути на продажі та репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Motors до останньої версії, в якій усунено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до AJAX-дій плагіна, провести аудит логів на предмет підозрілої активності та посилити контроль доступу на сайті. Важливо також регулярно перевіряти наявність оновлень від розробника та впроваджувати їх у найкоротші терміни.