Уразливість обходу авторизації в плагіні FOX – Currency Switcher Professional для WooCommerce
Уразливість у плагіні FOX Currency Switcher дозволяє користувачам з низькими правами отримувати доступ до привілейованих цін. Рекомендується оновлення та перевірка налаштувань.
- CVSS
- 4.3 MEDIUM
- EPSS
- 11.75%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін FOX – Currency Switcher Professional для WooCommerce має уразливість обходу авторизації через некоректну перевірку параметра ролі користувача. Атакуючі з рівнем доступу Subscriber і вище можуть імітувати ролі з вищими привілеями, отримуючи недозволені знижки або ціни.
Бізнес-вплив
Ця уразливість дозволяє користувачам з базовими правами отримувати доступ до цін, призначених для ролей з вищими привілеями, що може призвести до фінансових втрат і порушення політик ціноутворення. Вплив проявляється лише за умови увімкнення функції фіксованого ціноутворення за ролями та наявності налаштованих цін для привілейованих ролей.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання функції фіксованого ціноутворення за ролями, ретельно перевірити журнали доступу на ознаки зловживань та обмежити права користувачів до мінімально необхідних.