Уразливість у Wallet System для WooCommerce дозволяє неавторизований доступ
Плагін Wallet System для WooCommerce має уразливість, що дозволяє неавторизоване збільшення балансу та перекази коштів. Рекомендується оновлення та моніторинг.
- CVSS
- 4.3 MEDIUM
- EPSS
- 13.74%
- Активно використовується
- немає в KEV
- Продукт
- wallet system for woocommerce
Що відомо
Плагін Wallet System для WooCommerce версії до 2.6.2 включно має уразливість, що дозволяє неавторизованим користувачам збільшувати власний баланс гаманця, передавати кошти між користувачами та ініціювати перекази з чужих гаманців. Це створює ризики фінансових зловживань у системі.
Бізнес-вплив
Для власників інфраструктури на базі WooCommerce ця уразливість може призвести до фінансових втрат через несанкціоновані операції з гаманцями користувачів. Зловмисники можуть маніпулювати балансами, що впливає на довіру клієнтів і стабільність бізнесу. Важливо оперативно оцінити ризики та вжити заходів для захисту платіжної системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Wallet System для WooCommerce від розробника wpswings і встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до функціоналу гаманця, переглянути журнали операцій на предмет підозрілої активності та посилити моніторинг транзакцій. Важливо також інформувати користувачів про потенційні ризики та план дій.