Критическая уязвимость в WordPress и WooCommerce позволяет захватить контроль над сайтом. Сайты на WordPress с поддержкой плагина WooCommerce подвержены новой уязвимости, которая может позволить злонамеренному или взломанному привилегированному пользователю получить полный контроль над сайтом.
Об этой уязвимости сообщил Саймон Сканелл (Simon Scannell), исследователь компании RIPS Technologies. Плагин WooCommerce является одним из самых популярных плагинов электронной коммерции для WordPress, на котором работает почти 35% электронных магазинов в Интернете, с более 4 миллионами установок. Выявленная уязвимость позволяет, используя особенности обработки пользовательских привилегий WordPress и возможность удаления файлов WooCommerce, учетной записи с ролью "Менеджер магазина" сбросить пароль от учетной записи администратора и контролировать работу веб-сайта. При установке, плагин WooCommerce создает учетную запись "Менеджер магазина" с разрешением edit_user, позволяя редактировать учетные
