Уразливість у плагіні Colissimo Officiel для WooCommerce дозволяє змінювати дані доставки без авторизації

Уразливість у плагіні Colissimo Officiel WooCommerce дозволяє користувачам змінювати інформацію про доставку замовлень без належної перевірки прав.
CVE-2026-9240CVSS 4.3Web

Уразливість у плагіні Colissimo Officiel для WooCommerce дозволяє змінювати дані доставки без авторизації

Уразливість у плагіні Colissimo Officiel WooCommerce дозволяє користувачам змінювати інформацію про доставку замовлень без належної перевірки прав.

CVSS
4.3 MEDIUM
EPSS
9.59%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Colissimo Officiel для WooCommerce у версіях до 2.9.0 включно має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати інформацію про доставку замовлень інших користувачів без належної перевірки прав.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованої зміни способу доставки, пункту самовивозу та адреси доставки замовлень WooCommerce. Це створює ризики для бізнесу, пов’язані з порушенням логістики, потенційними фінансовими втратами та зниженням довіри клієнтів через неправильну обробку замовлень.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Colissimo Officiel і встановити їх, якщо вони доступні. Якщо оновлення відсутні, обмежте доступ користувачів із рівнем Subscriber до функцій зміни замовлень, перегляньте журнали активності на предмет підозрілих змін і впровадьте додаткові заходи контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки