Уразливість у плагіні SureForms для WordPress дозволяє занижувати оплату

Плагін SureForms для WordPress до 2.11.1 дозволяє неавторизованим користувачам занижувати оплату через динамічні суми у формах. Оновіть плагін для безпеки.
CVE-2026-11567CVSS 5.9CMS

Уразливість у плагіні SureForms для WordPress дозволяє занижувати оплату

Плагін SureForms для WordPress до 2.11.1 дозволяє неавторизованим користувачам занижувати оплату через динамічні суми у формах. Оновіть плагін для безпеки.

CVSS
5.9 MEDIUM
EPSS
7.96%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін SureForms для WordPress версій до 2.11.1 некоректно перевіряє суму платежу у формах із динамічною (змінною або прихованою) сумою, що дозволяє неавторизованим користувачам сплачувати менше за товар або підписку. Фіксовані ціни у формах не уразливі.

Бізнес-вплив

Ця уразливість може призвести до фінансових втрат через заниження оплати за продукти або послуги, що продаються через сайт на WordPress із плагіном SureForms. Власники сайтів та ІТ-оператори повинні враховувати ризик недоотримання доходу та можливі проблеми з обліком платежів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін SureForms до версії 2.11.1 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити використання форм із динамічною сумою платежу, перевірити журнали транзакцій на предмет аномалій та розглянути тимчасові заходи для зменшення ризику. Важливо регулярно моніторити оновлення від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки