Luka wtyczki SKT PayPal dla WooCommerce umożliwia ominięcie płatności

Wtyczka SKT PayPal dla WooCommerce do wersji 1.4 umożliwia atakującym potwierdzanie zakupów bez płatności. Zalecana szybka aktualizacja i monitorowanie transakcji.
CVE-2025-7820CVSS 7.5CMS

Luka wtyczki SKT PayPal dla WooCommerce umożliwia ominięcie płatności

Wtyczka SKT PayPal dla WooCommerce do wersji 1.4 umożliwia atakującym potwierdzanie zakupów bez płatności. Zalecana szybka aktualizacja i monitorowanie transakcji.

CVSS
7.5 HIGH
EPSS
24.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka SKT PayPal dla WooCommerce w WordPressie do wersji 1.4 włącznie posiada lukę pozwalającą na ominięcie płatności. Atakujący mogą potwierdzić zakupy bez faktycznej zapłaty, ponieważ kontrola płatności odbywa się tylko po stronie klienta, a nie serwera.

Wpływ biznesowy

Ta luka stwarza ryzyko strat finansowych dla właścicieli sklepów internetowych korzystających z tej wtyczki, gdyż nieautoryzowane transakcje mogą zostać zatwierdzone bez uiszczenia opłaty. Może to również wpłynąć na reputację firmy i zaufanie klientów, a także wymagać dodatkowych zasobów na wykrywanie i rozliczanie nieprawidłowych zamówień.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki SKT PayPal dla WooCommerce i zaktualizować ją do najnowszej dostępnej wersji, jeśli została wydana poprawka. W przypadku braku aktualizacji zaleca się ograniczenie ekspozycji wtyczki, monitorowanie logów transakcji pod kątem nieautoryzowanych zakupów oraz priorytetowe traktowanie działań naprawczych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS