Уразливість у плагіні WPC Name Your Price для WooCommerce дозволяє неавторизовану зміну цін

Виявлено уразливість у плагіні WPC Name Your Price для WooCommerce, що дозволяє неавторизовану зміну цін товарів. Рекомендується оновлення та аудит безпеки.
CVE-2025-12115CVSS 7.5CMS

Уразливість у плагіні WPC Name Your Price для WooCommerce дозволяє неавторизовану зміну цін

Виявлено уразливість у плагіні WPC Name Your Price для WooCommerce, що дозволяє неавторизовану зміну цін товарів. Рекомендується оновлення та аудит безпеки.

CVSS
7.5 HIGH
EPSS
19.62%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WPC Name Your Price для WooCommerce у WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати ціну товарів навіть якщо ця функція була вимкнена для конкретного продукту. Це може призвести до придбання товарів за заниженими цінами.

Бізнес-вплив

Для власників інтернет-магазинів на базі WooCommerce ця уразливість може спричинити фінансові втрати через можливість несанкціонованих покупок за нижчими цінами. ІТ-оператори повинні враховувати ризик зловживання функцією ціноутворення, що може вплинути на доходи та довіру клієнтів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до функції зміни ціни, провести аудит логів транзакцій на предмет аномалій та розглянути тимчасове відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки