U pluginu WooCommerce Payments je aktuálně vidět velmi vysoká útočná aktivita proti starší kritické zranitelnosti typu Authentication Bypass. Chyba se nachází ve funkci determine_current_user_for_platform_checkout a umožňuje neautentizovanému útočníkovi vydávat se za libovolného uživatele. Podle konkrétního cílového účtu tak může útok vést až k převzetí administrátorských oprávnění a kompletní kompromitaci webu. Wordfence hodnotí zranitelnost CVSS 9,8/10 – Critical.
Datum zveřejnění: 23. března 2023; aktuálně opět masivně zneužíváno
Důvodem k novému upozornění je výrazná změna rizikového stavu: Wordfence aktuálně uvádí, že za posledních 24 hodin zablokoval přibližně 108 tisíc útoků zaměřených přímo na CVE-2023-28121. Nejde tedy jen o historické CVE, ale o chybu, kterou útočníci právě nyní ve velkém aktivně zkoušejí zneužívat.
Oprava je dostupná od WooCommerce Payments 5.6.2. Pokud některý web stále používá verzi 4.8.0 až 5.6.1, je potřeba ji okamžitě aktualizovat na nejnovější dostupnou verzi WooPayments. U webů, které byly se zranitelnou verzí veřejně dostupné, doporučuji zkontrolovat administrátorské účty, neobvyklá přihlášení, změny pluginů a šablon, nové uživatele a další známky kompromitace.
