Уразливість у плагіні Paytium для WordPress дозволяє неавторизований доступ до даних

Плагін Paytium для WordPress має уразливість, що дозволяє перевіряти облікові записи Mollie без авторизації. Рекомендується оновлення та контроль доступу.
CVE-2023-7293CVSS 4.3CMS

Уразливість у плагіні Paytium для WordPress дозволяє неавторизований доступ до даних

Плагін Paytium для WordPress має уразливість, що дозволяє перевіряти облікові записи Mollie без авторизації. Рекомендується оновлення та контроль доступу.

CVSS
4.3 MEDIUM
EPSS
16.29%
Активно використовується
немає в KEV
Продукт
paytium

Що відомо

Плагін Paytium: Mollie payment forms & donations для WordPress містить уразливість, що дозволяє користувачам з рівнем доступу підписника перевіряти наявність облікового запису Mollie через відсутність перевірки прав у функції check_mollie_account_details у версіях до 4.3.7 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого збору інформації про облікові записи Mollie, що потенційно ставить під загрозу конфіденційність даних користувачів. Для власників сайтів на WordPress із встановленим плагіном Paytium це означає необхідність оцінки ризиків та пріоритетного оновлення або застосування заходів безпеки для запобігання витоку інформації.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити версію плагіна Paytium і оновити його до останньої доступної версії, якщо це можливо. У разі відсутності оновлень слід обмежити доступ користувачів із рівнем підписника, переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи контролю доступу для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки