Unknown · Fossbilling · CVE-2026-43928
**Nome do Software Vulnerável e Versões Afetadas**
FOSSBilling versões anteriores a 0.8.0
**Descrição**
O adaptador de pagamento PayPalEmail não valida o valor fornecido via callbacks de IPN (Instant Payment Notification) do PayPal, especificamente a variável `mc gross`, em relação ao total da fatura. Devido a uma tolerância de epsilon de ponto flutuante de $0,05 — uma pequena margem de erro usada em cálculos computacionais para compensar limites de precisão — na lógica de pagamento de crédito da fatura, um cliente pode pagar a menos em uma fatura em até $0,04 e, ainda assim, fazer com que o sistema a marque como totalmente paga.
**Recomendações**
Atualize para a versão 0.8.0.
Monitore as transações de IPN para valores que não correspondam aos totais das faturas correspondentes e revise manualmente ou reembolse pagamentos suspeitos.