Уразливість обходу автентифікації в плагіні Stripe Payment для WooCommerce
Критична уразливість в плагіні Stripe Payment для WooCommerce дозволяє неавторизованим користувачам входити в акаунти клієнтів. Рекомендується оновлення плагіна.
- CVSS
- 9.8 CRITICAL
- EPSS
- 58.09%
- Активно використовується
- немає в KEV
- Продукт
- stripe payment plugin for woocommerce
Що відомо
Плагін Stripe Payment для WooCommerce версій до 3.7.7 включно має критичну уразливість обходу автентифікації через недостатню перевірку користувача під час оформлення замовлення. Це дозволяє неавторизованим зловмисникам увійти в облікові записи клієнтів, які мають замовлення.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу до облікових записів клієнтів, що ставить під загрозу конфіденційність та безпеку даних користувачів. Для власників інфраструктури це означає потенційні втрати довіри клієнтів і можливі фінансові збитки через компрометацію замовлень та особистої інформації.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника webtoffee та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій оформлення замовлень, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також інформувати користувачів про потенційні ризики та проводити регулярний аудит безпеки.