Уразливість маніпуляції цінами в темі MinimogWP для WordPress
Виявлено уразливість у темі MinimogWP WordPress, що дозволяє маніпулювати цінами через дробові кількості товарів у кошику. Оновіть WooCommerce до 9.8.2+.
- CVSS
- 7.5 HIGH
- EPSS
- 26.24%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема MinimogWP для WordPress до версії 3.9.0 має уразливість, що дозволяє неавторизованим користувачам змінювати кількість товарів у кошику на дробові значення, що призводить до некоректного розрахунку ціни. Ця проблема виникає через недостатню перевірку значень кількості при зміні в кошику.
Бізнес-вплив
Уразливість може призвести до маніпуляцій з цінами в інтернет-магазинах на базі MinimogWP, що негативно впливає на доходи та довіру клієнтів. Зловмисники можуть додавати товари з некоректними кількостями, що викликає неправильний розрахунок вартості замовлень. Встановлення WooCommerce версії 9.8.2 або новішої усуває можливість експлуатації цієї вразливості.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити версію WooCommerce і оновити її до 9.8.2 або новішої. Також слід оновити тему MinimogWP до останньої версії, якщо вона доступна. Рекомендується переглянути журнали транзакцій на предмет аномальних змін кількості товарів у кошику та обмежити доступ до кошика для неавторизованих користувачів, якщо це можливо.