CVE-2025-14843CVE-2025-14843是WordPress平台Wizit Gateway for WooCommerce插件中的一个高危安全漏洞。该漏洞存在于所有1.2.9及以下版本中,由于插件的handle_checkout_redirecturl_response函数缺少适当的身份验证和授权检查机制,导致未经身份验证的远程攻击者可以取消任意WooCommerce订单。此漏洞影响使用该插件进行支付处理的WordPress电商网站,攻击者无需任何用户凭证即可通过发送带有有效订单ID的伪造请求来恶意取消合法订单,可能导致业务中断、用户不满以及潜在的财务损失。由于CVSS评分为5.3(中等严重程度),该漏洞通过网络即可利用,无需特殊权限或用户交互,但造成的机密性和完整性影响相对较低。
该漏洞的根本原因在于Wizit Gateway for WooCommerce插件的handle_checkout_redirecturl_response函数未对用户请求进行身份验证和授权验证。攻击者可以利用这一点,通过构造特定的HTTP请求来触发订单取消功能。具体来说,攻击者需要向插件的回调URL端点发送请求,并在请求中包含目标订单的有效ID。由于函数缺少对当前用户是否拥有该订单所有权或是否有权操作该订单的检查,攻击者可以在未登录或未授权的情况下成功取消任意订单。这种业务逻辑漏洞属于IDOR(不安全直接对象引用)的一种变体,攻击者通过猜测或枚举有效的订单ID来实施攻击。CVSS向量显示攻击向量为网络层面(AV:N),攻击复杂度低(AC:L),无需权限(PR:N),无需用户交互(UI:N),对机密性影响低(C:L),对完整性影响低(I:L),对可用性无影响(A:N)。