Уразливість у плагіні Rede ItaÚ для WooCommerce дозволяє маніпулювати статусами замовлень
Плагін Rede ItaÚ для WooCommerce має уразливість, що дозволяє маніпулювати статусами замовлень через недостатню перевірку автентичності платежів.
- CVSS
- 5.3 MEDIUM
- EPSS
- 4.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Rede ItaÚ для WooCommerce у WordPress має уразливість, що дозволяє неавторизованим зловмисникам змінювати статуси замовлень через недостатню перевірку автентичності даних у версіях до 5.1.2 включно. Це може призвести до позначення неоплачених замовлень як оплачених або навпаки.
Бізнес-вплив
Уразливість може спричинити неправильне відображення статусів замовлень у системі, що впливає на фінансові операції та обробку замовлень. Це створює ризики для бізнесу, пов’язані з шахрайством та порушенням довіри клієнтів. Власники інфраструктури повинні оцінити вплив на свої процеси та вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Rede ItaÚ та встановити їх, якщо вони доступні. У разі відсутності патчу слід обмежити зовнішній доступ до функцій плагіна, переглянути журнали платежів на предмет аномалій і впровадити додаткові механізми перевірки автентичності платежів. Пріоритизуйте оновлення та моніторинг для зниження ризиків.