PT-2026-96658 · WordPress · Handily
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Handily plugin for WordPress versões anteriores a 1.0.4
Descrição
A ausência de verificações de autorização permite que atacantes não autenticados modifiquem as configurações de pagamento do Stripe. Ao manipular os parâmetros de configurações de pagamento, um atacante pode alterar chaves publicáveis, chaves secretas, endereços de e-mail, URLs de sucesso e URLs de cancelamento, podendo redirecionar pagamentos para suas próprias contas do Stripe.
Recomendações
Atualize o Handily plugin for WordPress para a versão 1.0.4 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Handily