CVE-2026-0939: Luka w wtyczce Rede Itaú dla WooCommerce umożliwia manipulację statusami zamówień

Wtyczka Rede Itaú WooCommerce do 5.1.2 umożliwia atakującym manipulację statusami zamówień przez brak weryfikacji płatności. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-0939CVSS 5.3Web

CVE-2026-0939: Luka w wtyczce Rede Itaú dla WooCommerce umożliwia manipulację statusami zamówień

Wtyczka Rede Itaú WooCommerce do 5.1.2 umożliwia atakującym manipulację statusami zamówień przez brak weryfikacji płatności. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
4.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Rede Itaú dla WooCommerce w WordPress do wersji 5.1.2 ma lukę pozwalającą na manipulację statusami zamówień z powodu braku weryfikacji autentyczności danych zwrotnych płatności. Atakujący bez uwierzytelnienia mogą zmieniać statusy zamówień, oznaczając je jako opłacone lub nieudane.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanej zmiany statusów zamówień w sklepie internetowym, co wpływa na procesy finansowe i logistyczne. Może to skutkować błędnym rozliczeniem płatności oraz problemami z realizacją zamówień, narażając firmę na straty finansowe i utratę zaufania klientów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Rede Itaú i ich wdrożenie. Jeśli aktualizacja nie jest dostępna, ogranicz ekspozycję wtyczki, monitoruj logi pod kątem podejrzanych zmian statusów zamówień oraz weryfikuj autentyczność płatności ręcznie. Priorytetyzuj działania zabezpieczające w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS