Уразливість обходу оплати в плагіні SKT PayPal для WooCommerce
Виявлено уразливість обходу оплати в плагіні SKT PayPal для WooCommerce, що дозволяє неавторизовані покупки без оплати. Рекомендується оновлення та моніторинг.
- CVSS
- 7.5 HIGH
- EPSS
- 24.33%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SKT PayPal для WooCommerce у WordPress має уразливість обходу оплати у всіх версіях до 1.4 включно через відсутність серверної перевірки платежів. Це дозволяє неавторизованим зловмисникам здійснювати підтверджені покупки без фактичної оплати.
Бізнес-вплив
Для власників інтернет-магазинів на базі WooCommerce ця уразливість може призвести до фінансових втрат через необґрунтовані підтверджені замовлення. ІТ-оператори повинні враховувати високий рівень ризику, оскільки атаки можуть бути виконані без аутентифікації, що підвищує ймовірність експлуатації.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна SKT PayPal для WooCommerce та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до платіжних функцій, посилити моніторинг логів транзакцій і розглянути тимчасові заходи для зменшення ризику. Важливо також інформувати користувачів про можливі ризики та планувати швидке впровадження патчів.