PT-2024-15268 · WordPress · The Paytium: Mollie Payment Forms & Donations

Publicado

2024-10-15

·

Atualizado

2024-10-17

·

CVE-2023-7287

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do software vulnerável e versões afetadas
O plugin Paytium: Mollie payment forms & donations para o WordPress, versões até a 4.3.7, inclusive
Descrição
O problema está relacionado ao cancelamento não autorizado de assinaturas devido à falta de uma verificação de permissão na função pt cancel subscription. Isso permite que invasores autenticados com acesso de nível de assinante cancelem uma assinatura do plugin.
Recomendações
Para versões até a 4.3.7, inclusive, atualize para uma versão que inclua uma correção para a falta de verificação de permissão na função pt cancel subscription.
Como solução temporária, considere restringir o acesso à função pt cancel subscription para impedir cancelamentos não autorizados de assinaturas.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-7287

Produtos afetados

The Paytium: Mollie Payment Forms & Donations