Luka wtyczki Campay Woocommerce Payment Gateway umożliwia pominięcie płatności
Wtyczka Campay Woocommerce Payment Gateway do WordPressa umożliwia nieautoryzowane pominięcie płatności, co może prowadzić do strat finansowych.
- CVSS
- 5.3 MEDIUM
- EPSS
- 25.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Campay Woocommerce Payment Gateway dla WordPressa do wersji 1.2.2 włącznie ma lukę pozwalającą nieautoryzowanym atakującym na pominięcie procesu płatności i oznaczenie zamówień jako zrealizowanych. Problem wynika z braku odpowiedniej weryfikacji transakcji przez wtyczkę.
Wpływ biznesowy
Atakujący mogą omijać płatności, co prowadzi do fałszywego potwierdzania zamówień i bezpośrednich strat finansowych dla właścicieli sklepów internetowych korzystających z tej wtyczki. Zagrożenie to wpływa na przychody i wiarygodność e-commerce opartego na WordPressie.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Campay Woocommerce Payment Gateway i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję usługi, monitorować logi transakcji pod kątem nieautoryzowanych zamówień oraz priorytetyzować działania zabezpieczające w środowisku WordPress.