PT-2026-68640 · WordPress · Payment Gateway For Redsys & Woocommerce Lite

·

CVE-2026-12584

·

Publicado

2026-08-06

·

Atualizado

2026-08-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Payment Gateway for Redsys & WooCommerce Lite WordPress plugin versões anteriores a 7.0.2
Descrição O plugin não verifica a autenticidade das notificações recebidas do provedor de pagamento para um método de pagamento específico antes de marcar os pedidos como pagos. Isso permite que invasores não autenticados forjem um callback de confirmação de pagamento para concluir pedidos sem realizar o pagamento real.
Recomendações Atualize o plugin para a versão 7.0.2 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-12584

Produtos afetados

Payment Gateway For Redsys & Woocommerce Lite