Уразливість підробки платежів у плагіні Subscriptions & Memberships for PayPal для WordPress
Плагін Subscriptions & Memberships for PayPal для WordPress має уразливість, що дозволяє створювати фальшиві платежі. Рекомендується оновлення та моніторинг.
- CVSS
- 5.3 MEDIUM
- EPSS
- 6.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Subscriptions & Memberships for PayPal для WordPress версій до 1.1.7 включно має уразливість, що дозволяє створювати фальшиві записи про платежі через неналежну перевірку автентичності IPN-запитів. Це відкриває можливість неавторизованим зловмисникам вводити недійсні платежі.
Бізнес-вплив
Уразливість може призвести до введення неправдивих даних про платежі, що ускладнює фінансовий облік і може спричинити фінансові втрати або порушення довіри клієнтів. Власники сайтів на WordPress, які використовують цей плагін, ризикують отримати некоректні транзакції, що впливає на бізнес-процеси та безпеку платіжної системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до IPN-запитів, провести аудит логів на предмет підозрілої активності та посилити моніторинг платіжних операцій. Важливо також інформувати команду безпеки про потенційні ризики та пріоритезувати виправлення цієї уразливості.