Уразливість у Cost Calculator Builder PRO дозволяє маніпулювати цінами
Уразливість у плагіні WordPress Cost Calculator Builder PRO дозволяє маніпулювати цінами замовлень. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 34.32%
- Активно використовується
- немає в KEV
- Продукт
- cost calculator builder
Що відомо
Плагін Cost Calculator Builder PRO для WordPress у версіях до 3.2.1 включно має уразливість, що дозволяє неавторизованим користувачам змінювати ціну замовлень через функцію create_cc_order. Часткове виправлення було впроваджено у версії 3.2.17.
Бізнес-вплив
Ця уразливість може призвести до маніпуляцій з цінами замовлень, що впливає на фінансові операції та довіру клієнтів. Власники сайтів на WordPress, які використовують цей плагін, ризикують отримати неправомірні замовлення з некоректними цінами, що може спричинити фінансові втрати та порушення бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна Cost Calculator Builder PRO і оновити до останньої доступної версії, де частково виправлено уразливість. Якщо оновлення неможливе, слід обмежити доступ до функції створення замовлень, переглянути журнали на предмет підозрілої активності та застосувати заходи з мінімізації ризиків, такі як додаткова валідація цін на сервері.