Вразливість у плагіні Eupago Gateway для WooCommerce дозволяє неавторизовані повернення коштів
Вразливість у плагіні Eupago Gateway дозволяє неавторизовані повернення коштів у WooCommerce. Оновіть плагін для захисту фінансових операцій.
- CVSS
- 8.6 HIGH
- EPSS
- 12.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Eupago Gateway для WooCommerce версій до 4.7.2 має уразливість, що дозволяє неавторизованим зловмисникам ініціювати повернення коштів на будь-яке замовлення, використовуючи облікові дані продавця. Для деяких методів оплати це може призвести до переадресації коштів на банківський рахунок, контрольований атакуючим.
Бізнес-вплив
Ця уразливість створює значний ризик фінансових втрат для власників інтернет-магазинів на базі WooCommerce, оскільки зловмисники можуть здійснювати несанкціоновані повернення коштів. Власники інфраструктури повинні врахувати можливість компрометації платіжних операцій та потенційного шахрайства, що може вплинути на довіру клієнтів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Eupago Gateway до версії 4.7.2 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до обробника запитів повернення коштів, переглянути журнали транзакцій на предмет підозрілої активності та посилити моніторинг платіжних операцій. Важливо також перевірити налаштування платіжних методів і забезпечити суворий контроль доступу до облікових даних продавця.