Уразливість у SureForms для WordPress дозволяє змінювати суму платежу
Уразливість у плагіні SureForms для WordPress дозволяє змінювати суму платежу через Stripe, що може призвести до фінансових втрат.
- CVSS
- 7.5 HIGH
- EPSS
- 26.52%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SureForms для WordPress має уразливість Improper Input Validation, що дозволяє неавторизованим користувачам змінювати суму платежу при оформленні через Stripe. Це може призвести до придбання товарів або послуг за заниженими цінами.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують SureForms, ця уразливість може спричинити фінансові втрати через можливість оплати за заниженими цінами. Зловмисники можуть експлуатувати цю проблему для отримання товарів або послуг без повної оплати, що негативно впливає на доходи та довіру клієнтів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна SureForms та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій оплати, провести аудит логів транзакцій на предмет підозрілих змін сум, а також розглянути впровадження додаткової валідації сум платежів на серверному рівні.