PT-2026-66351 · WordPress+1 · Persian-Elementor+1

·

CVE-2026-1982

·

Publicado

2026-07-29

·

Atualizado

2026-07-30

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Persian Elementor (المنتور فارسی) versões anteriores a 2.8.2
Descrição Este problema envolve a manipulação de preços, na qual o plugin confia em um valor de pagamento fornecido pelo usuário sem validação no lado do servidor em relação ao preço configurado no widget ZarinPal. Isso permite que invasores não autenticados enviem valores de pagamento arbitrários para o gateway ZarinPal por meio do parâmetro amount.
Recomendações Atualize o plugin para a versão 2.8.2 ou posterior. Evite usar o parâmetro amount na integração do gateway ZarinPal até que a atualização seja aplicada.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-1982

Produtos afetados

Persian-Elementor
المنتور فارسی