WordPress · Paymob For Woocommerce · CVE-2026-87979
**Nome do Software Vulnerável e Versões Afetadas**
Paymob for WooCommerce WordPress plugin versões anteriores a 4.1.14
**Descrição**
O plugin não verifica a assinatura da requisição no ramo card-token de seu webhook de pagamento. Essa falha permite que atacantes não autenticados enumerem contas registradas e gravem um registro de card-token em qualquer conta de usuário.
**Recomendações**
Atualize o Paymob for WooCommerce WordPress plugin para a versão 4.1.14 ou posterior.