Уразливість обходу суми платежу в плагіні SureForms для WordPress
Виявлено уразливість обходу суми платежу в плагіні SureForms для WordPress, що дозволяє створювати занижені платежі. Рекомендується оновлення та моніторинг.
- CVSS
- 7.5 HIGH
- EPSS
- 17.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SureForms для WordPress має уразливість обходу суми платежу у версіях до 2.5.2 включно. Зловмисники можуть обійти перевірку суми платежу, встановлюючи параметр form_id у 0, що дозволяє створювати платежі або підписки з неправильною (заниженою) сумою.
Бізнес-вплив
Ця уразливість може призвести до фінансових втрат через прийом платежів за заниженими сумами, що негативно впливає на доходи бізнесу. Власники сайтів на WordPress, які використовують цей плагін, ризикують отримати неправомірні платежі, що може також підірвати довіру клієнтів та репутацію компанії.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна SureForms та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до форм оплати, переглянути журнали транзакцій на предмет аномалій та розглянути можливість тимчасового відключення плагіна. Важливо також повідомити користувачів про потенційні ризики та посилити моніторинг платежів.