Luka w wtyczce RegistrationMagic umożliwia ominięcie płatności PayPal

Wtyczka RegistrationMagic dla WordPress ma lukę pozwalającą na ominięcie płatności PayPal. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-14444CVSS 5.3Web

Luka w wtyczce RegistrationMagic umożliwia ominięcie płatności PayPal

Wtyczka RegistrationMagic dla WordPress ma lukę pozwalającą na ominięcie płatności PayPal. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
12.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka RegistrationMagic do WordPressa ma lukę pozwalającą na ominięcie płatności PayPal poprzez niewystarczającą weryfikację autentyczności danych w funkcji process_paypal_sdk_payment. Atakujący mogą aktywować konto bez dokonania prawdziwej płatności.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanego dostępu do płatnych funkcji serwisu, co skutkuje utratą przychodów i potencjalnym narażeniem na nadużycia. Operatorzy stron korzystających z tej wtyczki powinni traktować to zagrożenie poważnie, zwłaszcza jeśli opierają się na płatnościach PayPal do rejestracji użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki RegistrationMagic i jej instalację. W przypadku braku łatki, należy ograniczyć ekspozycję funkcji płatności, monitorować logi pod kątem podejrzanych aktywności oraz rozważyć dodatkowe mechanizmy weryfikacji płatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS