Luka w Formidable Forms dla WordPress umożliwia obejście integralności płatności

Wtyczka Formidable Forms do WordPress ma lukę pozwalającą na obejście płatności. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-2890CVSS 7.5Web

Luka w Formidable Forms dla WordPress umożliwia obejście integralności płatności

Wtyczka Formidable Forms do WordPress ma lukę pozwalającą na obejście płatności. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.5 HIGH
EPSS
23.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Formidable Forms dla WordPress do wersji 6.28 ma poważną lukę pozwalającą na obejście weryfikacji płatności. Atakujący mogą wykorzystać ponownie PaymentIntent z niskowartościowej płatności, aby oznaczyć jako opłaconą płatność o wyższej wartości, omijając faktyczną zapłatę.

Wpływ biznesowy

Ta luka może prowadzić do utraty przychodów poprzez umożliwienie nieautoryzowanych transakcji bez faktycznej płatności. Operatorzy stron korzystających z Formidable Forms powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza jeśli obsługują płatności online. Niezabezpieczone systemy mogą być celem ataków oszustw finansowych, co wpływa na reputację i finanse firmy.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Formidable Forms i ich wdrożenie. W przypadku braku natychmiastowej poprawki, należy ograniczyć ekspozycję formularzy płatności, monitorować logi transakcji pod kątem podejrzanych aktywności oraz wprowadzić dodatkowe mechanizmy weryfikacji płatności. Priorytetowo traktuj ocenę ryzyka i planowanie działań naprawczych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS