Ad

CVE-2026-87978

MEDIUM CVSS 3.1: 5,3
Обновлено 23 сентября 2026
Unknown
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 4.1.14
Тип уязвимости CWE-345 Insufficient Verification of Data Authenticity, CWE-345 (Недостаточная проверка данных)
Поставщик Unknown
Публичный эксплойт Нет

The Paymob for WooCommerce WordPress plugin before 4.1.14 does not verify the request signature on one branch of its payment webhook, allowing unauthenticated attackers to mark arbitrary WooCommerce orders as paid without any payment.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

unknown:paymob for woocommerce