Уразливість у плагіні Rede ItaÚ для WooCommerce дозволяє маніпулювати статусами замовлень

Плагін Rede ItaÚ для WooCommerce має уразливість, що дозволяє маніпулювати статусами замовлень через недостатню перевірку автентичності платежів.
CVE-2026-0939CVSS 5.3Web

Уразливість у плагіні Rede ItaÚ для WooCommerce дозволяє маніпулювати статусами замовлень

Плагін Rede ItaÚ для WooCommerce має уразливість, що дозволяє маніпулювати статусами замовлень через недостатню перевірку автентичності платежів.

CVSS
5.3 MEDIUM
EPSS
4.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Rede ItaÚ для WooCommerce у WordPress має уразливість, що дозволяє неавторизованим зловмисникам змінювати статуси замовлень через недостатню перевірку автентичності даних у версіях до 5.1.2 включно. Це може призвести до позначення неоплачених замовлень як оплачених або навпаки.

Бізнес-вплив

Уразливість може спричинити неправильне відображення статусів замовлень у системі, що впливає на фінансові операції та обробку замовлень. Це створює ризики для бізнесу, пов’язані з шахрайством та порушенням довіри клієнтів. Власники інфраструктури повинні оцінити вплив на свої процеси та вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Rede ItaÚ та встановити їх, якщо вони доступні. У разі відсутності патчу слід обмежити зовнішній доступ до функцій плагіна, переглянути журнали платежів на предмет аномалій і впровадити додаткові механізми перевірки автентичності платежів. Пріоритизуйте оновлення та моніторинг для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки