Уразливість обходу суми платежу в плагіні SureForms для WordPress

Виявлено уразливість обходу суми платежу в плагіні SureForms для WordPress, що дозволяє створювати занижені платежі. Рекомендується оновлення та моніторинг.
CVE-2026-4987CVSS 7.5CMS

Уразливість обходу суми платежу в плагіні SureForms для WordPress

Виявлено уразливість обходу суми платежу в плагіні SureForms для WordPress, що дозволяє створювати занижені платежі. Рекомендується оновлення та моніторинг.

CVSS
7.5 HIGH
EPSS
17.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін SureForms для WordPress має уразливість обходу суми платежу у версіях до 2.5.2 включно. Зловмисники можуть обійти перевірку суми платежу, встановлюючи параметр form_id у 0, що дозволяє створювати платежі або підписки з неправильною (заниженою) сумою.

Бізнес-вплив

Ця уразливість може призвести до фінансових втрат через прийом платежів за заниженими сумами, що негативно впливає на доходи бізнесу. Власники сайтів на WordPress, які використовують цей плагін, ризикують отримати неправомірні платежі, що може також підірвати довіру клієнтів та репутацію компанії.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна SureForms та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до форм оплати, переглянути журнали транзакцій на предмет аномалій та розглянути можливість тимчасового відключення плагіна. Важливо також повідомити користувачів про потенційні ризики та посилити моніторинг платежів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки