Drupal · Commerce Paypal · CVE-2026-73475
**Nome do Software Vulnerável e Versões Afetadas**
Commerce PayPal versões 0.0.0 a 1.12.0
Commerce PayPal versões 2.0.0 a 2.1.3
**Description**
Um problema de autorização incorreta permite a navegação forçada (Forceful Browsing). O módulo não valida adequadamente os resultados das transações ao utilizar o gateway de pagamento Payflow Link, permitindo que um usuário mal-intencionado marque transações como concluídas sem realizar o pagamento.
**Recommendations**
Atualize o Commerce PayPal versões 0.0.0 a 1.12.0 para uma versão posterior à 1.12.0.
Atualize o Commerce PayPal versões 2.0.0 a 2.1.3 para uma versão posterior à 2.1.3.