→ برگشت به فید آسیبپذیریها
CVE-2026-80341 · payment
آسیبپذیری عدم اعتبارسنجی روش پرداخت در افزونه Payment Plugins for PayPal WooCommerce
افزونه Payment Plugins for PayPal WooCommerce پیش از نسخه 2.0.26 فاقد مکانیزم بررسی مالکیت برای روشهای پرداخت ذخیرهشده است؛ این نقص به کاربران احراز هویتشده مانند مشترکین اجازه میدهد تا کارت ذخیرهشده سایر مشتریان را به حساب خود متصل کرده و از آن استفاده کنند یا آن را حذف نمایند. بهرهبرداری از این آسیبپذیری نیازمند آگاهی مهاجم از شناسه ارائهدهنده پرداخت قربانی است. برای رفع این مشکل، لطفاً افزونه را فوراً به نسخه امن یا بالاتر از 2.0.26 بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 2.0.26
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته payment را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.