Luka w Formidable Forms dla WordPress umożliwia obejście integralności płatności
Wtyczka Formidable Forms do WordPress ma lukę pozwalającą na obejście płatności. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 23.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Formidable Forms dla WordPress do wersji 6.28 ma poważną lukę pozwalającą na obejście weryfikacji płatności. Atakujący mogą wykorzystać ponownie PaymentIntent z niskowartościowej płatności, aby oznaczyć jako opłaconą płatność o wyższej wartości, omijając faktyczną zapłatę.
Wpływ biznesowy
Ta luka może prowadzić do utraty przychodów poprzez umożliwienie nieautoryzowanych transakcji bez faktycznej płatności. Operatorzy stron korzystających z Formidable Forms powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza jeśli obsługują płatności online. Niezabezpieczone systemy mogą być celem ataków oszustw finansowych, co wpływa na reputację i finanse firmy.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Formidable Forms i ich wdrożenie. W przypadku braku natychmiastowej poprawki, należy ograniczyć ekspozycję formularzy płatności, monitorować logi transakcji pod kątem podejrzanych aktywności oraz wprowadzić dodatkowe mechanizmy weryfikacji płatności. Priorytetowo traktuj ocenę ryzyka i planowanie działań naprawczych.