Luka w wtyczce RegistrationMagic umożliwia ominięcie płatności PayPal
Wtyczka RegistrationMagic dla WordPress ma lukę pozwalającą na ominięcie płatności PayPal. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 12.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka RegistrationMagic do WordPressa ma lukę pozwalającą na ominięcie płatności PayPal poprzez niewystarczającą weryfikację autentyczności danych w funkcji process_paypal_sdk_payment. Atakujący mogą aktywować konto bez dokonania prawdziwej płatności.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanego dostępu do płatnych funkcji serwisu, co skutkuje utratą przychodów i potencjalnym narażeniem na nadużycia. Operatorzy stron korzystających z tej wtyczki powinni traktować to zagrożenie poważnie, zwłaszcza jeśli opierają się na płatnościach PayPal do rejestracji użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki RegistrationMagic i jej instalację. W przypadku braku łatki, należy ograniczyć ekspozycję funkcji płatności, monitorować logi pod kątem podejrzanych aktywności oraz rozważyć dodatkowe mechanizmy weryfikacji płatności.