Уразливість у Wallet System для WooCommerce дозволяє неавторизований доступ

Плагін Wallet System для WooCommerce має уразливість, що дозволяє неавторизоване збільшення балансу та перекази коштів. Рекомендується оновлення та моніторинг.
CVE-2024-13724CVSS 4.3CMS

Уразливість у Wallet System для WooCommerce дозволяє неавторизований доступ

Плагін Wallet System для WooCommerce має уразливість, що дозволяє неавторизоване збільшення балансу та перекази коштів. Рекомендується оновлення та моніторинг.

CVSS
4.3 MEDIUM
EPSS
13.74%
Активно використовується
немає в KEV
Продукт
wallet system for woocommerce

Що відомо

Плагін Wallet System для WooCommerce версії до 2.6.2 включно має уразливість, що дозволяє неавторизованим користувачам збільшувати власний баланс гаманця, передавати кошти між користувачами та ініціювати перекази з чужих гаманців. Це створює ризики фінансових зловживань у системі.

Бізнес-вплив

Для власників інфраструктури на базі WooCommerce ця уразливість може призвести до фінансових втрат через несанкціоновані операції з гаманцями користувачів. Зловмисники можуть маніпулювати балансами, що впливає на довіру клієнтів і стабільність бізнесу. Важливо оперативно оцінити ризики та вжити заходів для захисту платіжної системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Wallet System для WooCommerce від розробника wpswings і встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функціоналу гаманця, переглянути журнали операцій на предмет підозрілої активності та посилити моніторинг транзакцій. Важливо також інформувати користувачів про потенційні ризики та план дій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки