Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Netwurm

#50606de 56,330
5.3CVSS total
Vulnerabilidades · 1
PT-2026-53054
5.3
2026-06-27
WordPress · Wp Full Stripe Free · CVE-2026-12432
**Nome do Software Vulnerável e Versões Afetadas** WP Full Stripe Free versões anteriores a 8.4.4 **Descrição** O plugin apresenta uma falha de autorização ausente na ação AJAX `wpfs update failed payment status`. A função `update failed payment status()` não realiza verificações de capacidade, verificação de nonce ou exigência de login antes de executar `$this->db->updatePaymentByEventId()` utilizando parâmetros POST controlados por um atacante. Atacantes não autenticados que possuam um ID de Intenção de Pagamento do Stripe válido podem manipular registros de pagamento no banco de dados, marcando pagamentos bem-sucedidos como falhos e sobrescrevendo códigos e mensagens de erro. **Recomendações** Atualize o WP Full Stripe Free para a versão 8.4.4 ou posterior.