PT-2026-99778 · WordPress · Paymattic
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Paymattic WordPress plugin versões 4.6.20 a 4.6.25
Description
O plugin não verifica se um pagamento confirmado do Stripe está associado ao pedido específico ao qual está sendo aplicado. Isso permite que usuários não autenticados marquem qualquer pedido pendente como pago ao confirmar um pagamento menor de sua própria autoria contra esse pedido.
Recommendations
Atualize o Paymattic WordPress plugin para a versão 4.6.26.
Exploit
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Paymattic