PT-2026-57682 · Wpdeveloper+1 · Better Payment – Instant Payments+1
CVE-2026-57364
·
Publicado
2026-07-07
·
Atualizado
2026-07-13
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Better Payment – Instant Payments, Donations, Fundraising with Subscriptions & More versões anteriores a 2.2.1
Descrição
Existe uma falha de lógica de negócio devido à validação inadequada de quantidades especificadas na entrada. Isso permite que atacantes não autenticados acessem funcionalidades não restringidas adequadamente por Listas de Controle de Acesso (ACLs), que são mecanismos de segurança que definem quais usuários ou sistemas têm permissão para acessar objetos específicos. Consequentemente, atacantes podem alterar quantidades de entrada.
Recomendações
Atualize para uma versão posterior a 2.2.0.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Better Payment – Instant Payments
Better-Payment