Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Oper999

#50677de 56,326
5.3CVSS total
Vulnerabilidades · 1
PT-2026-57407
5.3
2026-07-11
WordPress · Cost Calculator Builder · CVE-2026-10865
**Nome do Software Vulnerável e Versões Afetadas** Cost Calculator Builder versões anteriores a 4.0.12 **Description** A exposição de informações sensíveis ocorre através do corpo do template quando a opção 'use in all calculators' está ativada para um ou mais gateways de pagamento nas configurações globais. Atacantes não autenticados podem extrair a chave secreta do Stripe, a chave secreta do Razorpay e o `client secret` do PayPal em texto simples do código-fonte de qualquer página que contenha uma calculadora, permitindo o controle total das contas do gateway de pagamento do comerciante. **Recommendations** Atualize para a versão 4.0.12 ou posterior. Desative a opção 'use in all calculators' para gateways de pagamento nas configurações globais como uma medida de mitigação temporária.