PT-2026-68640 · WordPress · Payment Gateway For Redsys & Woocommerce Lite
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Payment Gateway for Redsys & WooCommerce Lite WordPress plugin versões anteriores a 7.0.2
Descrição
O plugin não verifica a autenticidade das notificações recebidas do provedor de pagamento para um método de pagamento específico antes de marcar os pedidos como pagos. Isso permite que invasores não autenticados forjem um callback de confirmação de pagamento para concluir pedidos sem realizar o pagamento real.
Recomendações
Atualize o plugin para a versão 7.0.2 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Payment Gateway For Redsys & Woocommerce Lite