PT-2026-96060 · WordPress · Payment Gateway For Paypal
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Payment Gateway for PayPal on WooCommerce WordPress plugin versões anteriores a 9.2.1
Descrição
Existe um problema onde o plugin não verifica se uma notificação de pagamento recebida foi confirmada no ambiente de pagamento configurado da loja ou paga para a conta do comerciante da própria loja antes de marcar um pedido como concluído. Isso permite que usuários não autenticados marquem seus próprios pedidos como pagos usando uma transação genuína de um sandbox de pagamento sob seu controle.
Recomendações
Atualize o plugin para a versão 9.2.1 ou posterior.
Exploit
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Payment Gateway For Paypal