Уразливість у WooPayments дозволяє неавторизоване змінення налаштувань
Плагін WooPayments для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати налаштування плагіна. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 18.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WooPayments для WordPress має уразливість через відсутність перевірки прав у функції 'save_upe_appearance_ajax' у версіях до 10.5.1 включно. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна.
Бізнес-вплив
Для власників вебсайтів на базі WordPress із встановленим WooPayments існує ризик несанкціонованого втручання у конфігурацію платіжного плагіна, що може призвести до порушення роботи сервісу або компрометації даних. ІТ-операторам слід враховувати цей ризик при управлінні безпекою інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WooPayments від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на наявність підозрілої активності та мінімізувати експозицію сервісу в мережі.