The Razorpay for WooCommerce WordPress plugin before 4.8.8 does not perform ownership or authorization checks on a REST API route used during checkout, allowing unauthenticated attackers to modify the shipping information stored on arbitrary orders.
CVE-2026-104118
NONE
Обновлено 4 октября 2026
WordPress
unknown:razorpay for woocommerce
Сводка
CVE ID
CVE-2026-104118
Опубликовано
4 октября, 2026
Поставщик
WordPress
Уровень угрозы
NONE
Ущерб
Минимальное воздействие
Ссылка
Перейти к источнику