新闻动态

敏感数据泄露可能与关键的 WooCommerce Stripe Gateway 插件漏洞有关 媒体

2025-05-13

WooCommerce 暴露的重大安全漏洞

关键要点

WooCommerce Stripe Gateway 插件存在严重安全漏洞,此漏洞使敏感信息可能被泄露。漏洞标识为 CVE202334000,源于插件的访问控制不足和错误的订单对象管理。恶意用户可未授权访问 WooCommerce 订单的个人信息,包含电子邮件、用户名和详细地址。WooCommerce 已在上个月推出版本 741 进行修补,并发布了有关此安全漏洞的详细信息。

根据 The Hacker News 的报道,WooCommerce 的 Stripe Gateway 插件存在一个关键的安全漏洞,该插件用于支持基于 WordPress 的电子商务网站的各类支付方式。研究称,这一未经身份验证的不安全直接对象引用漏洞被追踪为 CVE202334000,主要原因是其 paymentfields 和 javascriptparams 函数中的访问控制机制不足,以及不当的订单对象管理。Patchstack 的安全研究员 Rafie Muhammad 表示:“这个漏洞允许任何未经验证的用户查看任何 WooCommerce 订单的个人身份信息,包括电子邮件、用户名和完整地址。”

敏感数据泄露可能与关键的 WooCommerce Stripe Gateway 插件漏洞有关 媒体一元机场com官网

WooCommerce 已于上个月作为插件版本 741 发布了修补程序。此外,在 WordPress 解决了五个不同的漏洞后,此安全漏洞的细节也被公开,其中三个漏洞是通过第三方审计发现的。修复的漏洞中还包括一个未经身份验证的跨站脚本漏洞和一个未经身份验证的目录遍历漏洞。

漏洞名称漏洞编号漏洞类型状态WooCommerce Stripe GatewayCVE202334000不安全的直接对象引用已修复 (版本 741)跨站脚本漏洞CVEXXXXXXXX跨站脚本已修复目录遍历漏洞CVEXXXXXXXX目录遍历已修复

重要提示:强烈建议所有使用 WooCommerce Stripe Gateway 插件的用户立即更新到最新版本,以保障网站安全。确保定期检查和更新插件,以防止潜在的安全威胁。