PT-2026-71967 · WordPress · Epeken All Kurir For Woocommerce

·

CVE-2026-16739

·

Publicado

2026-08-14

·

Atualizado

2026-08-31

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Epeken All Kurir for Woocommerce WordPress versões anteriores a 2.1.3
Descrição Existe um problema onde o plugin não verifica se uma solicitação de confirmação de pagamento foi enviada pelo proprietário do pedido ou se um pagamento foi realmente processado. Isso permite que invasores não autenticados marquem pedidos arbitrários como confirmados e, dependendo da configuração, como pagos.
Recomendações Atualize o Epeken All Kurir for Woocommerce WordPress para a versão 2.1.3 ou posterior.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16739

Produtos afetados

Epeken All Kurir For Woocommerce