Уразливість у Cost Calculator Builder PRO дозволяє маніпулювати цінами

Уразливість у плагіні WordPress Cost Calculator Builder PRO дозволяє маніпулювати цінами замовлень. Рекомендується оновлення та перевірка безпеки.
CVE-2024-6010CVSS 5.3CMS

Уразливість у Cost Calculator Builder PRO дозволяє маніпулювати цінами

Уразливість у плагіні WordPress Cost Calculator Builder PRO дозволяє маніпулювати цінами замовлень. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
34.32%
Активно використовується
немає в KEV
Продукт
cost calculator builder

Що відомо

Плагін Cost Calculator Builder PRO для WordPress у версіях до 3.2.1 включно має уразливість, що дозволяє неавторизованим користувачам змінювати ціну замовлень через функцію create_cc_order. Часткове виправлення було впроваджено у версії 3.2.17.

Бізнес-вплив

Ця уразливість може призвести до маніпуляцій з цінами замовлень, що впливає на фінансові операції та довіру клієнтів. Власники сайтів на WordPress, які використовують цей плагін, ризикують отримати неправомірні замовлення з некоректними цінами, що може спричинити фінансові втрати та порушення бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити версію плагіна Cost Calculator Builder PRO і оновити до останньої доступної версії, де частково виправлено уразливість. Якщо оновлення неможливе, слід обмежити доступ до функції створення замовлень, переглянути журнали на предмет підозрілої активності та застосувати заходи з мінімізації ризиків, такі як додаткова валідація цін на сервері.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки