PT-2026-69358 · WordPress · Accept Paypal & Stripe With Subscriptions

CVE-2026-17016

·

Publicado

2026-08-10

·

Atualizado

2026-08-10

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Accept PayPal & Stripe with Subscriptions for WooCommerce WordPress plugin versões anteriores a 3.1.1
Descrição O plugin não valida o valor efetivamente pago em relação ao total do pedido em seu manipulador de retorno do PayPal Data Transfer. Essa falha permite que um cliente pague um valor inferior ao total do pedido e, ainda assim, o pedido seja marcado como totalmente pago quando o recurso PayPal Data Transfer estiver habilitado.
Recomendações Atualize o plugin para a versão 3.1.1 ou posterior. Como medida de mitigação temporária, desative o recurso PayPal Data Transfer.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-17016

Produtos afetados

Accept Paypal & Stripe With Subscriptions