Уразливість обходу оплати у плагіні Event Tickets and Registration для WordPress
Уразливість у плагіні Event Tickets and Registration дозволяє обходити оплату квитків, що може призвести до фінансових втрат.
- CVSS
- 7.5 HIGH
- EPSS
- 30.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Event Tickets and Registration для WordPress має уразливість, що дозволяє обходити оплату квитків через некоректну перевірку безкоштовних типів квитків. Це дає змогу неавторизованим користувачам отримувати платні квитки без оплати, що може призвести до втрат доходу.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують цей плагін, існує ризик фінансових втрат через отримання платних квитків без оплати. Уразливість може негативно вплинути на довіру клієнтів та репутацію бізнесу, а також створити проблеми з обліком продажів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Event Tickets and Registration від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до вразливого API-ендпоінту, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення для мінімізації ризиків.