Ad

CVE-2026-13692

NONE
Обновлено 29 июля 2026
WordPress
Параметр Значение
Поставщик WordPress
Публичный эксплойт Нет

Плагин WordPress PayU CommercePro Plugin до версии 3.8.9 не проверяет подпись платежного шлюза перед применением изменений заказа, что позволяет неаутентифицированным злоумышленникам подделывать итоговые суммы, доставку и метаданные произвольных заказов WooCommerce.

Показать оригинальное описание (EN)

The PayU CommercePro Plugin WordPress plugin through 3.8.9 does not verify the payment-gateway signature before applying order modifications, allowing unauthenticated attackers to tamper with the totals, shipping and metadata of arbitrary WooCommerce orders.