CVE-2026-16990
5,3 MEDIUM 5,3Плагин «Кнопка оплаты для PayPal WordPress» до версии 1.2.3.44 не применяет на стороне сервера цену, настроенную продавцом, и доверяет сумме платежа, предоставленной клиентом, что позволяет неаутентифицированным злоумышленникам создать реальный заказ …