Уразливість CVE-2023-7288 у плагіні Paytium для WordPress

Уразливість CVE-2023-7288 у плагіні Paytium дозволяє підписникам змінювати налаштування плагіна. Рекомендується оновлення та обмеження доступу.
CVE-2023-7288CVSS 5.4CMS

Уразливість CVE-2023-7288 у плагіні Paytium для WordPress

Уразливість CVE-2023-7288 у плагіні Paytium дозволяє підписникам змінювати налаштування плагіна. Рекомендується оновлення та обмеження доступу.

CVSS
5.4 MEDIUM
EPSS
20.16%
Активно використовується
немає в KEV
Продукт
paytium

Що відомо

Плагін Paytium: Mollie payment forms & donations для WordPress має уразливість, що дозволяє аутентифікованим користувачам з рівнем доступу підписника змінювати налаштування плагіна через відсутність перевірки прав у функції update_profile_preference у версіях до 4.3.7 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованої зміни конфігурації плагіна, що потенційно впливає на роботу платіжних форм і пожертвувань на сайті. Для операторів ІТ та власників інфраструктури це означає ризик порушення цілісності налаштувань і можливі проблеми з обробкою платежів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх, якщо доступні. Також слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у процесі управління ризиками.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки