CVE-2025-3530: Luka wtyczki WordPress Simple Shopping Cart umożliwia manipulację ceną produktów
Wtyczka Simple Shopping Cart WordPress do wersji 5.1.2 umożliwia manipulację ceną produktów, co stanowi poważne zagrożenie dla sklepów internetowych.
- CVSS
- 7.5 HIGH
- EPSS
- 40.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Simple Shopping Cart dla WordPress w wersjach do 5.1.2 włącznie zawiera błąd logiczny, który pozwala na manipulację ceną produktów. Atakujący może podmienić szczegóły tańszego produktu, aby uniknąć zapłaty za droższy przedmiot, wykorzystując niespójne parametry podczas dodawania do koszyka.
Wpływ biznesowy
Ta luka bezpieczeństwa może prowadzić do utraty przychodów poprzez umożliwienie nieautoryzowanych zakupów po niższej cenie. Operatorzy sklepów internetowych korzystających z tej wtyczki powinni traktować tę podatność jako poważne zagrożenie dla integralności transakcji i bezpieczeństwa finansowego platformy.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Simple Shopping Cart u jej dostawcy oraz ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi transakcji pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze w środowiskach produkcyjnych.