Уразливість обходу оплати в плагіні Authorize.net Payment Gateway для WooCommerce
Плагін Authorize.net Payment Gateway для WooCommerce має уразливість обходу оплати, що дозволяє неавторизоване оновлення статусу замовлення. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 10.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Authorize.net Payment Gateway для WooCommerce у WordPress має уразливість, що дозволяє неавторизованим зловмисникам змінювати статус оплати замовлень на «оплачено» без фактичної оплати. Проблема присутня у всіх версіях до 8.0 включно через недостатню перевірку автентичності запитів на оновлення статусу.
Бізнес-вплив
Ця уразливість може призвести до фінансових втрат через фальшиве підтвердження оплати замовлень, що обходить нормальні платіжні процедури. Власники інтернет-магазинів на WooCommerce ризикують отримати неправомірні замовлення зі статусом оплати, що ускладнює облік і може вплинути на довіру клієнтів. ІТ-оператори повинні враховувати цей ризик при управлінні плагінами та платіжними системами.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Authorize.net Payment Gateway для WooCommerce і встановити їх після виходу. Тимчасово обмежте доступ до функцій оновлення статусу оплати, перегляньте журнали транзакцій на предмет підозрілих змін статусів, а також впровадьте додаткові механізми автентифікації запитів. Пріоритезуйте виправлення цієї уразливості у вашому середовищі.