Уразливість CVE-2023-7291 у плагіні Paytium для WordPress
Уразливість CVE-2023-7291 у плагіні Paytium дозволяє підписникам створювати облікові записи Mollie без авторизації. Рекомендується оновлення плагіна.
- CVSS
- 7.1 HIGH
- EPSS
- 28.46%
- Активно використовується
- немає в KEV
- Продукт
- paytium
Що відомо
Плагін Paytium: Mollie payment forms & donations для WordPress має уразливість, що дозволяє неавторизовану зміну даних через відсутність перевірки прав у функції create_mollie_account у версіях до 4.3.7 включно. Атакуючі з рівнем доступу підписника можуть створювати облікові записи Mollie.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам з мінімальним рівнем доступу змінювати налаштування платіжного плагіна, що потенційно призведе до несанкціонованих фінансових операцій або компрометації платіжних процесів. Власники сайтів на WordPress, які використовують цей плагін, ризикують порушенням цілісності даних і безпеки платежів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Paytium від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника до функцій плагіна, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію плагіна в мережі. Пріоритезуйте оновлення для усунення уразливості.