Codepress · Nowpayments For Woocommerce · CVE-2026-39448
**Nome do Software Vulnerável e Versões Afetadas**
NOWPayments for WooCommerce versões anteriores a 1.4.1
**Descrição**
O plugin NOWPayments for WooCommerce – Crypto Payment Gateway para WordPress contém uma falha de controle de acesso quebrado. Este problema ocorre devido à ausência de uma verificação de capacidade em uma função, permitindo que atacantes não autenticados realizem ações não autorizadas.
**Recomendações**
Atualize o plugin para uma versão posterior a 1.4.0.