Уразливість у темі WoodMart для WordPress дозволяє обходити оплату

Уразливість у темі WoodMart для WordPress дозволяє зловмисникам отримувати товари без оплати через маніпуляції кількістю в кошику.
CVE-2025-8097CVSS 5.3CMS

Уразливість у темі WoodMart для WordPress дозволяє обходити оплату

Уразливість у темі WoodMart для WordPress дозволяє зловмисникам отримувати товари без оплати через маніпуляції кількістю в кошику.

CVSS
5.3 MEDIUM
EPSS
24.28%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема WoodMart для WordPress до версії 8.2.6 має уразливість через недостатню перевірку параметра qty, що дозволяє неавторизованим користувачам встановлювати дробові значення кількості товарів у кошику. Це може призвести до отримання товарів без оплати шляхом встановлення дуже малих значень, які округлюють суму до нуля.

Бізнес-вплив

Уразливість дозволяє зловмисникам обходити платіжні вимоги, отримуючи віртуальні або завантажувані продукти безкоштовно. Це може призвести до фінансових втрат для власників інтернет-магазинів на базі WordPress із темою WoodMart, а також до порушення довіри клієнтів і репутаційних ризиків.

Рекомендовані дії адміністратора

Рекомендується оновити тему WoodMart до останньої версії, в якій усунено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до функцій оновлення кошика, перевірити журнали на предмет підозрілої активності та розглянути тимчасові заходи для валідації параметра qty. Важливо також регулярно моніторити оновлення від розробника теми та планувати своєчасне впровадження патчів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки