Уразливість у плагіні SureForms для WordPress дозволяє занижувати оплату
Плагін SureForms для WordPress до 2.11.1 дозволяє неавторизованим користувачам занижувати оплату через динамічні суми у формах. Оновіть плагін для безпеки.
- CVSS
- 5.9 MEDIUM
- EPSS
- 7.96%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SureForms для WordPress версій до 2.11.1 некоректно перевіряє суму платежу у формах із динамічною (змінною або прихованою) сумою, що дозволяє неавторизованим користувачам сплачувати менше за товар або підписку. Фіксовані ціни у формах не уразливі.
Бізнес-вплив
Ця уразливість може призвести до фінансових втрат через заниження оплати за продукти або послуги, що продаються через сайт на WordPress із плагіном SureForms. Власники сайтів та ІТ-оператори повинні враховувати ризик недоотримання доходу та можливі проблеми з обліком платежів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін SureForms до версії 2.11.1 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити використання форм із динамічною сумою платежу, перевірити журнали транзакцій на предмет аномалій та розглянути тимчасові заходи для зменшення ризику. Важливо регулярно моніторити оновлення від розробника плагіна.