Уразливість у плагіні Colissimo Officiel для WooCommerce дозволяє змінювати дані доставки без авторизації
Уразливість у плагіні Colissimo Officiel WooCommerce дозволяє користувачам змінювати інформацію про доставку замовлень без належної перевірки прав.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.59%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Colissimo Officiel для WooCommerce у версіях до 2.9.0 включно має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати інформацію про доставку замовлень інших користувачів без належної перевірки прав.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованої зміни способу доставки, пункту самовивозу та адреси доставки замовлень WooCommerce. Це створює ризики для бізнесу, пов’язані з порушенням логістики, потенційними фінансовими втратами та зниженням довіри клієнтів через неправильну обробку замовлень.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Colissimo Officiel і встановити їх, якщо вони доступні. Якщо оновлення відсутні, обмежте доступ користувачів із рівнем Subscriber до функцій зміни замовлень, перегляньте журнали активності на предмет підозрілих змін і впровадьте додаткові заходи контролю доступу.