CVE-2024-5861: luka w wtyczce WP EasyPay – Square dla WordPress
Luka w WP EasyPay – Square dla WordPress pozwala na nieautoryzowane rozłączenie Square. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 32.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp easypay
Co wiadomo
Wtyczka WP EasyPay – Square dla WordPress do wersji 4.2.3 zawiera lukę umożliwiającą nieautoryzowaną modyfikację danych poprzez brak weryfikacji uprawnień w funkcji wpep_square_disconnect(). Atakujący bez uwierzytelnienia mogą odłączyć integrację Square.
Wpływ biznesowy
Luka pozwala na nieautoryzowane rozłączenie usługi Square, co może zakłócić procesy płatności i wpłynąć na działanie sklepu internetowego. Operatorzy powinni traktować to jako ryzyko dla ciągłości działania i bezpieczeństwa transakcji online.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WP EasyPay i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji administracyjnych, monitorować logi pod kątem nieautoryzowanych działań oraz ocenić ekspozycję systemu na ataki.