Ad

CVE-2026-77701

NONE
Обновлено 28 августа 2026
WordPress
Параметр Значение
Уязвимые версии до 3.8.2
Поставщик WordPress
Публичный эксплойт Нет

Плагин WordPress WCFM Marketplace до версии 3.8.2 неправильно проверяет, что лицо, запрашивающее возврат средств, является владельцем заказа, что позволяет неаутентифицированным пользователям создавать запросы на возврат средств для любого гостевого заказа на оформление заказа на сайте.

Показать оригинальное описание (EN)

The WCFM Marketplace WordPress plugin before 3.8.2 does not correctly verify that the person requesting a refund owns the order, allowing unauthenticated users to create refund requests against any guest checkout order on the site.