PT-2026-99778 · WordPress · Paymattic

·

CVE-2026-89411

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Paymattic WordPress plugin versões 4.6.20 a 4.6.25
Description O plugin não verifica se um pagamento confirmado do Stripe está associado ao pedido específico ao qual está sendo aplicado. Isso permite que usuários não autenticados marquem qualquer pedido pendente como pago ao confirmar um pagamento menor de sua própria autoria contra esse pedido.
Recommendations Atualize o Paymattic WordPress plugin para a versão 4.6.26.

Exploit

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-89411

Produtos afetados

Paymattic