PT-2026-96060 · WordPress · Payment Gateway For Paypal

·

CVE-2026-92400

·

Publicado

2026-09-21

·

Atualizado

2026-09-21

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Payment Gateway for PayPal on WooCommerce WordPress plugin versões anteriores a 9.2.1
Descrição Existe um problema onde o plugin não verifica se uma notificação de pagamento recebida foi confirmada no ambiente de pagamento configurado da loja ou paga para a conta do comerciante da própria loja antes de marcar um pedido como concluído. Isso permite que usuários não autenticados marquem seus próprios pedidos como pagos usando uma transação genuína de um sandbox de pagamento sob seu controle.
Recomendações Atualize o plugin para a versão 9.2.1 ou posterior.

Exploit

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92400

Produtos afetados

Payment Gateway For Paypal