WPForms 外掛程式漏洞影響 Stripe 付款和訂閱服務
Awesome Motive 的 WP Forms 外掛程式修復了付款退款和訂閱取消授權缺失的漏洞,此問題允許具有訂閱者等級或更高存取權限的經過驗證的攻擊者在未經適當授權的情況下退還 Stripe 付款並取消訂閱。
https://wordpress.org/plugins/wpforms-lite/
Wordfence 報告稱,由於 1.8.4 至 1.9.2.1 版本中缺少對 wpforms_is_admin_page 函數的功能檢查,WordPress 的 WPForms 外掛容易受到未經授權的資料修改。
這使得具有訂閱者級別及以上訪問權限的經過身份驗證的攻擊者可以退還付款並取消訂閱。
WPForms 是一個廣泛使用的外掛,活躍安裝量超過 600 萬,因此修補漏洞尤其重要。
強烈建議使用者更新至已修補的版本 1.9.2.2,以防止潛在的收入損失並確保網站安全。
