Уразливість у WooPayments дозволяє неавторизоване змінення налаштувань

Плагін WooPayments для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати налаштування плагіна. Рекомендується оновлення та аудит безпеки.
CVE-2026-1710CVSS 6.5Web

Уразливість у WooPayments дозволяє неавторизоване змінення налаштувань

Плагін WooPayments для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати налаштування плагіна. Рекомендується оновлення та аудит безпеки.

CVSS
6.5 MEDIUM
EPSS
18.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WooPayments для WordPress має уразливість через відсутність перевірки прав у функції 'save_upe_appearance_ajax' у версіях до 10.5.1 включно. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна.

Бізнес-вплив

Для власників вебсайтів на базі WordPress із встановленим WooPayments існує ризик несанкціонованого втручання у конфігурацію платіжного плагіна, що може призвести до порушення роботи сервісу або компрометації даних. ІТ-операторам слід враховувати цей ризик при управлінні безпекою інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WooPayments від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на наявність підозрілої активності та мінімізувати експозицію сервісу в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки