PT-2026-64834 · Zaytech · Clover Payment Gateway
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Clover Payment Gateway by Zaytech for WooCommerce WordPress versões anteriores a 1.3.6
Descrição
O plugin não verifica se um registro de pagamento externo aprovado está associado ao pedido específico do WooCommerce que está sendo concluído e não verifica se o valor pago corresponde ao total do pedido. Isso permite que usuários não autenticados marquem pedidos arbitrários como pagos ao repetir uma única referência de pagamento genuinamente aprovada, como aquela obtida em uma pequena compra pessoal.
Recomendações
Atualize o Clover Payment Gateway by Zaytech for WooCommerce WordPress para a versão 1.3.6 ou posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Clover Payment Gateway