Уразливість скасування замовлень без автентифікації у плагіні Wizit Gateway для WooCommerce

Уразливість у плагіні Wizit Gateway WooCommerce дозволяє неавторизоване скасування замовлень. Рекомендується оновлення та перевірка безпеки.
CVE-2025-14843CVSS 5.3Web

Уразливість скасування замовлень без автентифікації у плагіні Wizit Gateway для WooCommerce

Уразливість у плагіні Wizit Gateway WooCommerce дозволяє неавторизоване скасування замовлень. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
22.09%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Wizit Gateway для WooCommerce у WordPress має уразливість, що дозволяє неавторизованим користувачам скасовувати будь-які замовлення. Проблема виникає через відсутність перевірок автентифікації у функції handle_checkout_redirecturl_response у версіях до 1.2.9 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого скасування замовлень, що впливає на бізнес-процеси електронної комерції та може спричинити фінансові втрати або порушення довіри клієнтів. Операторам ІТ слід оцінити ризики, особливо якщо використовується уразливий плагін, та вжити заходів для захисту замовлень і транзакцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Wizit Gateway для WooCommerce та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функції обробки замовлень, провести аудит логів на предмет підозрілої активності та розглянути тимчасові заходи для зменшення впливу уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки