Уразливість CVE-2023-7288 у плагіні Paytium для WordPress
Уразливість CVE-2023-7288 у плагіні Paytium дозволяє підписникам змінювати налаштування плагіна. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.4 MEDIUM
- EPSS
- 20.16%
- Активно використовується
- немає в KEV
- Продукт
- paytium
Що відомо
Плагін Paytium: Mollie payment forms & donations для WordPress має уразливість, що дозволяє аутентифікованим користувачам з рівнем доступу підписника змінювати налаштування плагіна через відсутність перевірки прав у функції update_profile_preference у версіях до 4.3.7 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованої зміни конфігурації плагіна, що потенційно впливає на роботу платіжних форм і пожертвувань на сайті. Для операторів ІТ та власників інфраструктури це означає ризик порушення цілісності налаштувань і можливі проблеми з обробкою платежів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх, якщо доступні. Також слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у процесі управління ризиками.