Уразливість у плагіні Paytium для WordPress дозволяє неавторизований доступ до даних
Плагін Paytium для WordPress має уразливість, що дозволяє перевіряти облікові записи Mollie без авторизації. Рекомендується оновлення та контроль доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 16.29%
- Активно використовується
- немає в KEV
- Продукт
- paytium
Що відомо
Плагін Paytium: Mollie payment forms & donations для WordPress містить уразливість, що дозволяє користувачам з рівнем доступу підписника перевіряти наявність облікового запису Mollie через відсутність перевірки прав у функції check_mollie_account_details у версіях до 4.3.7 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого збору інформації про облікові записи Mollie, що потенційно ставить під загрозу конфіденційність даних користувачів. Для власників сайтів на WordPress із встановленим плагіном Paytium це означає необхідність оцінки ризиків та пріоритетного оновлення або застосування заходів безпеки для запобігання витоку інформації.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити версію плагіна Paytium і оновити його до останньої доступної версії, якщо це можливо. У разі відсутності оновлень слід обмежити доступ користувачів із рівнем підписника, переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи контролю доступу для зменшення ризиків.