Ad

CVE-2026-92430

MEDIUM CVSS 3.1: 5,3 EPSS 0.33%
Обновлено 21 сентября 2026
Unknown
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 5.4.7
Тип уязвимости CWE-862 (Отсутствие авторизации), CWE-862 Missing Authorization
Поставщик Unknown
Публичный эксплойт Нет

The Rede Itaú for WooCommerce — Payment PIX, Credit Card and Debit WordPress plugin before 5.4.7 does not verify the authenticity of its PIX payment webhook before updating an order's status, allowing unauthenticated attackers to mark a pending order as paid without paying.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

unknown:rede itaú for woocommerce — payment pix, credit card and debit