Плагины платежей для PayPal WooCommerce WordPress до версии 2.0.20 не имеют надлежащих проверок авторизации на конечной точке REST, что позволяет неаутентифицированным пользователям обходить платежи.
Показать оригинальное описание (EN)
The Payment Plugins for PayPal WooCommerce WordPress plugin before 2.0.20 does not have proper authorization checks on a REST endpoint, allowing unauthenticated users to bypass payments
Характеристики атаки
Последствия
Строка CVSS v3.1