Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Alan Burke

#52665de 56,330
4.8CVSS total
Vulnerabilidades · 1
PT-2026-52171
4.8
2026-06-24
Drupal · Commerce Realex / Global Payments · CVE-2026-13238
**Nome do Software Vulnerável e Versões Afetadas** Drupal Commerce Realex / Global Payments versões 0.0.0 a 3.0.2 **Description** Um problema de autorização incorreta permite a navegação forçada (forceful browsing) quando o gateway está configurado com o método de pagamento por redirecionamento. O módulo não verifica adequadamente a autenticidade da resposta de pagamento retornada pelo Global Payments. Isso afeta especificamente o método de pagamento por redirecionamento, enquanto o método lightbox, que valida a assinatura, não é afetado. **Recommendations** Atualize o Drupal Commerce Realex / Global Payments para uma versão posterior à 3.0.2. Como medida de mitigação temporária, evite usar o método de pagamento por redirecionamento e utilize o método de pagamento lightbox.