Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Tom Ashe

#29549de 56,337
9.1CVSS total
Vulnerabilidades · 1
PT-2026-76589
9.1
2026-08-12
Drupal · Commerce Paypal · CVE-2026-73475
**Nome do Software Vulnerável e Versões Afetadas** Commerce PayPal versões 0.0.0 a 1.12.0 Commerce PayPal versões 2.0.0 a 2.1.3 **Description** Um problema de autorização incorreta permite a navegação forçada (Forceful Browsing). O módulo não valida adequadamente os resultados das transações ao utilizar o gateway de pagamento Payflow Link, permitindo que um usuário mal-intencionado marque transações como concluídas sem realizar o pagamento. **Recommendations** Atualize o Commerce PayPal versões 0.0.0 a 1.12.0 para uma versão posterior à 1.12.0. Atualize o Commerce PayPal versões 2.0.0 a 2.1.3 para uma versão posterior à 2.1.3.