Уразливість у SureForms для WordPress дозволяє змінювати суму платежу

Уразливість у плагіні SureForms для WordPress дозволяє змінювати суму платежу через Stripe, що може призвести до фінансових втрат.
CVE-2026-15288CVSS 7.5Web

Уразливість у SureForms для WordPress дозволяє змінювати суму платежу

Уразливість у плагіні SureForms для WordPress дозволяє змінювати суму платежу через Stripe, що може призвести до фінансових втрат.

CVSS
7.5 HIGH
EPSS
26.52%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін SureForms для WordPress має уразливість Improper Input Validation, що дозволяє неавторизованим користувачам змінювати суму платежу при оформленні через Stripe. Це може призвести до придбання товарів або послуг за заниженими цінами.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують SureForms, ця уразливість може спричинити фінансові втрати через можливість оплати за заниженими цінами. Зловмисники можуть експлуатувати цю проблему для отримання товарів або послуг без повної оплати, що негативно впливає на доходи та довіру клієнтів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна SureForms та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій оплати, провести аудит логів транзакцій на предмет підозрілих змін сум, а також розглянути впровадження додаткової валідації сум платежів на серверному рівні.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки