Ad

CVE-2026-84043

MEDIUM CVSS 3.1: 5,3 EPSS 0.16%
Обновлено 4 сентября 2026
WordPress
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 8.4.7
Поставщик WordPress
Публичный эксплойт Нет

Плагин ePayco Payment Gateway for WooCommerce WordPress до версии 8.4.7 не проверяет должным образом подлинность запросов на подтверждение платежей, что позволяет неаутентифицированным злоумышленникам отмечать заказы как оплаченные без действительной подписи шлюза.

Показать оригинальное описание (EN)

The ePayco Payment Gateway for WooCommerce WordPress plugin before 8.4.7 does not properly verify the authenticity of payment confirmation requests, allowing unauthenticated attackers to mark orders as paid without a valid gateway signature.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1