Менеджер бронирования мероприятий для WooCommerce — плагин продажи билетов, регистрации событий, RSVP и календаря событий для WordPress уязвим для обхода авторизации во всех версиях до 5.3.7 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя на выполнение действия. Это позволяет аутентифицированным злоумышленникам с доступом на уровне участника и выше изменять настройки оплаты на уровне сайта, включая включение платежей WooCommerce, поведение перенаправления корзины, требования для входа в систему для оформления заказа, идентификатор страницы подтверждения и подтвержденные статусы билетов, которые определяют, как обрабатываются все заказы на мероприятия.
Показать оригинальное описание (EN)
The Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP & Event Calendar plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 5.3.7. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes it possible for authenticated attackers, with contributor-level access and above, to modify site-wide payment settings — including WooCommerce payment enablement, cart redirect behavior, login requirements for checkout, confirmation page ID, and confirmed ticket statuses — that govern how all event bookings are processed.
Характеристики атаки
Последствия
Строка CVSS v3.1