Уразливість обходу оплати в плагіні Campay Woocommerce Payment Gateway для WordPress

Уразливість CVE-2025-12883 дозволяє обходити оплату в плагіні Campay Woocommerce Payment Gateway для WordPress, що може призвести до фінансових втрат.
CVE-2025-12883CVSS 5.3CMS

Уразливість обходу оплати в плагіні Campay Woocommerce Payment Gateway для WordPress

Уразливість CVE-2025-12883 дозволяє обходити оплату в плагіні Campay Woocommerce Payment Gateway для WordPress, що може призвести до фінансових втрат.

CVSS
5.3 MEDIUM
EPSS
25.04%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Campay Woocommerce Payment Gateway для WordPress має уразливість обходу оплати без автентифікації у версіях до 1.2.2 включно. Зловмисники можуть поза автентифікацією позначати замовлення як успішно оплачені, що призводить до втрат доходу.

Бізнес-вплив

Для власників інтернет-магазинів на базі WordPress ця уразливість може спричинити фінансові втрати через можливість обходу оплати. Зловмисники можуть оформляти замовлення без фактичної оплати, що негативно впливає на прибуток і довіру клієнтів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали транзакцій на предмет підозрілої активності та впровадити додаткові заходи контролю платежів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки