Уразливість у WooCommerce PayPal Payments дозволяє несанкціоноване маніпулювання замовленнями
Виявлено уразливість у WooCommerce PayPal Payments, що дозволяє маніпулювати замовленнями та викрадати дані. Рекомендації щодо захисту та оновлення плагіна.
- CVSS
- 8.2 HIGH
- EPSS
- 32.71%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WooCommerce PayPal Payments для WordPress має уразливість, що дозволяє неавторизованим користувачам створювати та отримувати інформацію про замовлення через відсутність перевірки авторизації на певних WC-AJAX кінцевих точках. Це може призвести до маніпуляцій з платіжними процесами інших клієнтів та витоку конфіденційних даних.
Бізнес-вплив
Уразливість може спричинити серйозні порушення безпеки для власників інтернет-магазинів на базі WooCommerce, включаючи несанкціоноване створення PayPal замовлень та доступ до особистої інформації клієнтів. Це підвищує ризик фінансових втрат, шкоди репутації та порушення конфіденційності даних користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна WooCommerce PayPal Payments та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до відповідних WC-AJAX кінцевих точок, переглянути логи на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також інформувати користувачів про потенційні ризики та готуватися до реагування на інциденти.