Luka wtyczki Otter Blocks dla WordPress umożliwia obejście weryfikacji zakupu
Wtyczka Otter Blocks do WordPress ma lukę pozwalającą na obejście weryfikacji zakupu Stripe. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 7.5 HIGH
- EPSS
- 24.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Otter Blocks dla WordPress do wersji 3.1.4 ma poważną lukę pozwalającą na obejście weryfikacji zakupu. Atakujący mogą sfałszować ciasteczko 'o_stripe_data', aby uzyskać dostęp do treści chronionych bez faktycznego zakupu.
Wpływ biznesowy
Luka umożliwia nieautoryzowany dostęp do treści chronionych zakupem Stripe, co może prowadzić do utraty przychodów i naruszenia polityk dostępu. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza jeśli oferują płatne treści lub usługi.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Otter Blocks i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych działań oraz rozważyć dodatkowe mechanizmy weryfikacji po stronie serwera dla zakupów Stripe.