Luka wtyczki Campay Woocommerce Payment Gateway umożliwia pominięcie płatności

Wtyczka Campay Woocommerce Payment Gateway do WordPressa umożliwia nieautoryzowane pominięcie płatności, co może prowadzić do strat finansowych.
CVE-2025-12883CVSS 5.3CMS

Luka wtyczki Campay Woocommerce Payment Gateway umożliwia pominięcie płatności

Wtyczka Campay Woocommerce Payment Gateway do WordPressa umożliwia nieautoryzowane pominięcie płatności, co może prowadzić do strat finansowych.

CVSS
5.3 MEDIUM
EPSS
25.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Campay Woocommerce Payment Gateway dla WordPressa do wersji 1.2.2 włącznie ma lukę pozwalającą nieautoryzowanym atakującym na pominięcie procesu płatności i oznaczenie zamówień jako zrealizowanych. Problem wynika z braku odpowiedniej weryfikacji transakcji przez wtyczkę.

Wpływ biznesowy

Atakujący mogą omijać płatności, co prowadzi do fałszywego potwierdzania zamówień i bezpośrednich strat finansowych dla właścicieli sklepów internetowych korzystających z tej wtyczki. Zagrożenie to wpływa na przychody i wiarygodność e-commerce opartego na WordPressie.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Campay Woocommerce Payment Gateway i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję usługi, monitorować logi transakcji pod kątem nieautoryzowanych zamówień oraz priorytetyzować działania zabezpieczające w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS