Ad

CVE-2026-91017

LOW CVSS 3.1: 3,7 EPSS 0.10%
Обновлено 18 сентября 2026
Unknown
Параметр Значение
CVSS 3,7 (LOW)
Уязвимые версии до 1.8.9
Тип уязвимости CWE-345 (Недостаточная проверка данных), CWE-345 Insufficient Verification of Data Authenticity
Поставщик Unknown
Публичный эксплойт Нет

The Robokassa payment gateway for Woocommerce WordPress plugin before 1.8.9 does not verify the authenticity of incoming payment notifications when its non-default deferred-payment feature is enabled, allowing unauthenticated attackers to forge a notification and mark arbitrary WooCommerce orders as paid or on-hold without payment or a valid signature.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

unknown:robokassa payment gateway for woocommerce