PT-2026-66351 · WordPress+1 · Persian-Elementor+1
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Persian Elementor (المنتور فارسی) versões anteriores a 2.8.2
Descrição
Este problema envolve a manipulação de preços, na qual o plugin confia em um valor de pagamento fornecido pelo usuário sem validação no lado do servidor em relação ao preço configurado no widget ZarinPal. Isso permite que invasores não autenticados enviem valores de pagamento arbitrários para o gateway ZarinPal por meio do parâmetro
amount.Recomendações
Atualize o plugin para a versão 2.8.2 ou posterior.
Evite usar o parâmetro
amount na integração do gateway ZarinPal até que a atualização seja aplicada.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Persian-Elementor
المنتور فارسی