PT-2026-69358 · WordPress · Accept Paypal & Stripe With Subscriptions
CVE-2026-17016
·
Publicado
2026-08-10
·
Atualizado
2026-08-10
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Accept PayPal & Stripe with Subscriptions for WooCommerce WordPress plugin versões anteriores a 3.1.1
Descrição
O plugin não valida o valor efetivamente pago em relação ao total do pedido em seu manipulador de retorno do PayPal Data Transfer. Essa falha permite que um cliente pague um valor inferior ao total do pedido e, ainda assim, o pedido seja marcado como totalmente pago quando o recurso PayPal Data Transfer estiver habilitado.
Recomendações
Atualize o plugin para a versão 3.1.1 ou posterior.
Como medida de mitigação temporária, desative o recurso PayPal Data Transfer.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Accept Paypal & Stripe With Subscriptions