Уязвимость плагина отслеживания заказов SafePal привела к утечке информации о почти 40 000 пользователях
Сообщение от ChainCatcher, SafePal заявляет, что в их плагине отслеживания заказов существует уязвимость безопасности, что привело к несанкционированному доступу к информации некоторых клиентов.
В этот инцидент вовлечены около 39,798 пользователей, пострадавшие пользователи — это клиенты, сделавшие заказы с 2 марта 2025 года по 11 апреля 2026 года.
Утечка информации включает имена, адреса электронной почты, адреса доставки, номера телефонов и детали покупок, но не затрагивает мнемонические фразы, приватные ключи, пароли от кошельков, информацию о банковских картах или номера удостоверений личности, выданные государством.
SafePal сообщает, что уязвимость уже исправлена, и пострадавшие пользователи были уведомлены по отдельности. В то же время, официальный сайт запустил страницу для проверки, пользователи могут подтвердить, затронуты ли они, по номеру заказа и стране доставки.






