Luka wtyczki SKT PayPal dla WooCommerce umożliwia ominięcie płatności
Wtyczka SKT PayPal dla WooCommerce do wersji 1.4 umożliwia atakującym potwierdzanie zakupów bez płatności. Zalecana szybka aktualizacja i monitorowanie transakcji.
- CVSS
- 7.5 HIGH
- EPSS
- 24.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka SKT PayPal dla WooCommerce w WordPressie do wersji 1.4 włącznie posiada lukę pozwalającą na ominięcie płatności. Atakujący mogą potwierdzić zakupy bez faktycznej zapłaty, ponieważ kontrola płatności odbywa się tylko po stronie klienta, a nie serwera.
Wpływ biznesowy
Ta luka stwarza ryzyko strat finansowych dla właścicieli sklepów internetowych korzystających z tej wtyczki, gdyż nieautoryzowane transakcje mogą zostać zatwierdzone bez uiszczenia opłaty. Może to również wpłynąć na reputację firmy i zaufanie klientów, a także wymagać dodatkowych zasobów na wykrywanie i rozliczanie nieprawidłowych zamówień.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki SKT PayPal dla WooCommerce i zaktualizować ją do najnowszej dostępnej wersji, jeśli została wydana poprawka. W przypadku braku aktualizacji zaleca się ograniczenie ekspozycji wtyczki, monitorowanie logów transakcji pod kątem nieautoryzowanych zakupów oraz priorytetowe traktowanie działań naprawczych.