Уразливість скасування замовлень без автентифікації у плагіні Wizit Gateway для WooCommerce
Уразливість у плагіні Wizit Gateway WooCommerce дозволяє неавторизоване скасування замовлень. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 22.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Wizit Gateway для WooCommerce у WordPress має уразливість, що дозволяє неавторизованим користувачам скасовувати будь-які замовлення. Проблема виникає через відсутність перевірок автентифікації у функції handle_checkout_redirecturl_response у версіях до 1.2.9 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого скасування замовлень, що впливає на бізнес-процеси електронної комерції та може спричинити фінансові втрати або порушення довіри клієнтів. Операторам ІТ слід оцінити ризики, особливо якщо використовується уразливий плагін, та вжити заходів для захисту замовлень і транзакцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Wizit Gateway для WooCommerce та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функції обробки замовлень, провести аудит логів на предмет підозрілої активності та розглянути тимчасові заходи для зменшення впливу уразливості.