CVE-2026-0939: Luka w wtyczce Rede Itaú dla WooCommerce umożliwia manipulację statusami zamówień
Wtyczka Rede Itaú WooCommerce do 5.1.2 umożliwia atakującym manipulację statusami zamówień przez brak weryfikacji płatności. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 4.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Rede Itaú dla WooCommerce w WordPress do wersji 5.1.2 ma lukę pozwalającą na manipulację statusami zamówień z powodu braku weryfikacji autentyczności danych zwrotnych płatności. Atakujący bez uwierzytelnienia mogą zmieniać statusy zamówień, oznaczając je jako opłacone lub nieudane.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanej zmiany statusów zamówień w sklepie internetowym, co wpływa na procesy finansowe i logistyczne. Może to skutkować błędnym rozliczeniem płatności oraz problemami z realizacją zamówień, narażając firmę na straty finansowe i utratę zaufania klientów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Rede Itaú i ich wdrożenie. Jeśli aktualizacja nie jest dostępna, ogranicz ekspozycję wtyczki, monitoruj logi pod kątem podejrzanych zmian statusów zamówień oraz weryfikuj autentyczność płatności ręcznie. Priorytetyzuj działania zabezpieczające w oparciu o ryzyko biznesowe.