WordPress · Razorpay Payment Links For Woocommerce · CVE-2026-97299
**Nome do Software Vulnerável e Versões Afetadas**
Razorpay Payment Links for WooCommerce versões anteriores a 2.1.6
**Description**
Um problema de Cross Site Request Forgery (CSRF) não autenticado existe no plugin. CSRF é um tipo de ataque que engana a vítima para enviar uma solicitação maliciosa. Isso ocorre quando uma aplicação web executa uma ação sem verificar se o usuário pretendia realizar tal ação.
**Recommendations**
Atualize o Razorpay Payment Links for WooCommerce para a versão 2.1.6 ou posterior.