Уразливість обходу автентифікації в Easy PayPal Events & Tickets для WordPress
Виявлено критичну уразливість обходу автентифікації в Easy PayPal Events & Tickets для WordPress, що дозволяє викрадення даних замовлень.
- CVSS
- 8.7 HIGH
- EPSS
- 36.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Easy PayPal Events & Tickets для WordPress версії до 1.4 містить уразливість обходу автентифікації через жорстко закодований параметр у функції сканування QR-коду. Зловмисники можуть отримати доступ до конфіденційних даних замовлень, включно з ідентифікаторами транзакцій PayPal, електронними адресами клієнтів та інформацією про квитки.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим віддаленим зловмисникам отримувати чутливі дані замовлень, що може призвести до витоку персональної інформації клієнтів і фінансових деталей. Власники сайтів на WordPress із цим плагіном ризикують порушенням конфіденційності та потенційними фінансовими втратами.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Easy PayPal Events & Tickets і застосувати офіційні патчі від розробника. Якщо оновлення недоступні, слід обмежити доступ до вразливого функціоналу, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення цієї уразливості в рамках загальної стратегії безпеки.