Уразливість у темі WoodMart для WordPress дозволяє обходити оплату
Уразливість у темі WoodMart для WordPress дозволяє зловмисникам отримувати товари без оплати через маніпуляції кількістю в кошику.
- CVSS
- 5.3 MEDIUM
- EPSS
- 24.28%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема WoodMart для WordPress до версії 8.2.6 має уразливість через недостатню перевірку параметра qty, що дозволяє неавторизованим користувачам встановлювати дробові значення кількості товарів у кошику. Це може призвести до отримання товарів без оплати шляхом встановлення дуже малих значень, які округлюють суму до нуля.
Бізнес-вплив
Уразливість дозволяє зловмисникам обходити платіжні вимоги, отримуючи віртуальні або завантажувані продукти безкоштовно. Це може призвести до фінансових втрат для власників інтернет-магазинів на базі WordPress із темою WoodMart, а також до порушення довіри клієнтів і репутаційних ризиків.
Рекомендовані дії адміністратора
Рекомендується оновити тему WoodMart до останньої версії, в якій усунено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до функцій оновлення кошика, перевірити журнали на предмет підозрілої активності та розглянути тимчасові заходи для валідації параметра qty. Важливо також регулярно моніторити оновлення від розробника теми та планувати своєчасне впровадження патчів.