TEHNIK » Новости » Кибербезопасность » В WordPress WP eCommerce обнаружена уязвимость

В WordPress WP eCommerce обнаружена уязвимость

31.10.2014 19:11

WordPress

В популярном плагине WordPress WP eCommerce найдена страшная уязвимость. Эксплуатация уязвимости разрешала преступнику экспортировать все имена пользователей, адреса и другую тайную данные клиентов. Эксперты компании Sucuri нашли страшную уязвимость в плагине WP eCommerce, разрешающую преступникам легко получить доступ и поменять личную данные пользователя.

Эксплуатация уязвимости разрешала преступнику экспортировать все имена пользователей, адреса и другую тайную данные клиентов, совершавших приобретения при помощи применения данного плагина. Также преступники имели возможность поменять статус заказа (с неоплаченного на оплаченный и напротив). Сейчас разработчики плагина уже выпустили исправленную версию WP eCommerce 3.8.14.4.

В зоне риска находятся web-сайты на базе WordPress, применяющие версию WP eCommerce 3.8.14.3 либо ниже. Эта брешь разрешает преступникам воспользоваться правами администратора в обход аутентификации, и, отослав пару запросов к базе данных web-сайтов, скомпрометировать персональную данные клиента (включая имена, физические адреса, адреса электронной почты и пр.).

Также сторонние лица могут совершать приобретение товаров при помощи трансформации статуса транзакции на «оплата принята» без исполнения фактического платежа. Эксперты Sucuri настоятельно советуют обновить всем пользователям текущие предположения плагина.