Ad

CVE-2026-104118

NONE
Обновлено 4 октября 2026
WordPress
Параметр Значение
Уязвимые версии до 4.8.8
Тип уязвимости CWE-639 Authorization Bypass Through User-Controlled Key
Поставщик WordPress
Публичный эксплойт Нет

The Razorpay for WooCommerce WordPress plugin before 4.8.8 does not perform ownership or authorization checks on a REST API route used during checkout, allowing unauthenticated attackers to modify the shipping information stored on arbitrary orders.

Уязвимые продукты

unknown:razorpay for woocommerce