Уразливість CVE-2023-7291 у плагіні Paytium для WordPress

Уразливість CVE-2023-7291 у плагіні Paytium дозволяє підписникам створювати облікові записи Mollie без авторизації. Рекомендується оновлення плагіна.
CVE-2023-7291CVSS 7.1CMS

Уразливість CVE-2023-7291 у плагіні Paytium для WordPress

Уразливість CVE-2023-7291 у плагіні Paytium дозволяє підписникам створювати облікові записи Mollie без авторизації. Рекомендується оновлення плагіна.

CVSS
7.1 HIGH
EPSS
28.46%
Активно використовується
немає в KEV
Продукт
paytium

Що відомо

Плагін Paytium: Mollie payment forms & donations для WordPress має уразливість, що дозволяє неавторизовану зміну даних через відсутність перевірки прав у функції create_mollie_account у версіях до 4.3.7 включно. Атакуючі з рівнем доступу підписника можуть створювати облікові записи Mollie.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам з мінімальним рівнем доступу змінювати налаштування платіжного плагіна, що потенційно призведе до несанкціонованих фінансових операцій або компрометації платіжних процесів. Власники сайтів на WordPress, які використовують цей плагін, ризикують порушенням цілісності даних і безпеки платежів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Paytium від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника до функцій плагіна, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію плагіна в мережі. Пріоритезуйте оновлення для усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки