Update WooCommerce zo spoedig mogelijk!

vd Velde Webdesign

Update WooCommerce zo spoedig mogelijk! Hieronder het bericht van Woo van WooCommerce:

We willen u laten weten dat een beveiligingslek in WooCommerce is verholpen. Als uw webwinkel WooCommerce versie 8.1 of nieuwer gebruikt, raden we u aan zo snel mogelijk te updaten naar de nieuwste versie, WooCommerce 10.4.3. Er zijn momenteel geen aanwijzingen dat dit beveiligingslek is misbruikt.

Als automatische updates voor uw webwinkel zijn ingeschakeld, of als uw webwinkel wordt gehost door Automattic (via WordPress.com, Pressable, WordPress VIP of een andere host die gebruikmaakt van WP Cloud), zou de patch al geïnstalleerd moeten zijn. U kunt uw versie controleren door de onderstaande stappen te volgen.

Wat u moet doen:
Hoewel er geen aanwijzingen zijn dat deze kwetsbaarheid is misbruikt, raden we u aan WooCommerce zo snel mogelijk bij te werken naar de nieuwste gepatchte versie, 10.4.3.

U kunt dit doen door:

1. Ga naar Dashboard → Updates in uw WordPress-beheeromgeving.

2. Selecteer WooCommerce.

3. Als uw huidige versie van WooCommerce 10.4.3 is, hoeft u verder niets te doen.

4. Als u geen versie 10.4.3 gebruikt, of als u ‘Nu bijwerken’ ziet, klik dan op die link om de nieuwste versie te downloaden.

Wat is er gebeurd?
Een beveiligingsonderzoeker meldde onlangs een kwetsbaarheid in de Store API van WooCommerce waardoor ingelogde klanten de bestelgegevens van gastklanten (klanten die afrekenden zonder een account aan te maken) konden bekijken. Zodra we van het probleem op de hoogte waren, heeft ons team patches ontwikkeld en geïmplementeerd voor alle getroffen versies.

  • Ons onderzoek bevestigde dat deze kwetsbaarheid:
    • vereiste dat een gebruiker toegang had tot een zeer specifiek API-eindpunt en niet ontdekt zou kunnen worden zonder voorafgaande kennis van de exploit.
    • alleen informatie van gastklantenbestellingen zichtbaar kon maken.
    • vereiste dat een gebruiker een geregistreerd winkelaccount had en ingelogd was in de winkel.
  • Al ongeveer twee jaar bestaat zonder bekende misbruik.

Welke informatie zou mogelijk betrokken zijn geweest?

Indien misbruikt, had de kwetsbaarheid ordergegevens van gastklanten kunnen blootleggen, waaronder namen, e-mailadressen, telefoonnummers, verzend- en factuuradressen, gebruikte betaalmethoden en gekochte artikelen. Creditcardgegevens of andere financiële gegevens zouden niet zijn blootgesteld.

Na de ontdekking van de kwetsbaarheid heeft het WooCommerce-team onmiddellijk patches ontwikkeld voor alle 23 getroffen WooCommerce-versies (8.1 tot en met 10.4.2) en tests uitgevoerd om ervoor te zorgen dat de patches het probleem zouden oplossen zonder de functionaliteit van de webwinkel te verstoren. Update WooCommerce zo spoedig mogelijk! Ik heb dit voor mijn klanten reeds gedaan.

wat kost webdesign

Heb ik je nieuwsgierig gemaakt?