CVE-2024-5861: luka w wtyczce WP EasyPay – Square dla WordPress

Luka w WP EasyPay – Square dla WordPress pozwala na nieautoryzowane rozłączenie Square. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-5861CVSS 5.3Web

CVE-2024-5861: luka w wtyczce WP EasyPay – Square dla WordPress

Luka w WP EasyPay – Square dla WordPress pozwala na nieautoryzowane rozłączenie Square. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
32.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp easypay

Co wiadomo

Wtyczka WP EasyPay – Square dla WordPress do wersji 4.2.3 zawiera lukę umożliwiającą nieautoryzowaną modyfikację danych poprzez brak weryfikacji uprawnień w funkcji wpep_square_disconnect(). Atakujący bez uwierzytelnienia mogą odłączyć integrację Square.

Wpływ biznesowy

Luka pozwala na nieautoryzowane rozłączenie usługi Square, co może zakłócić procesy płatności i wpłynąć na działanie sklepu internetowego. Operatorzy powinni traktować to jako ryzyko dla ciągłości działania i bezpieczeństwa transakcji online.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WP EasyPay i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji administracyjnych, monitorować logi pod kątem nieautoryzowanych działań oraz ocenić ekspozycję systemu na ataki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS