Ad

CVE-2026-96200

NONE
Обновлено 1 октября 2026
WordPress
Параметр Значение
Уязвимые версии до 1.0.2
Тип уязвимости CWE-862 Missing Authorization
Поставщик WordPress
Публичный эксплойт Нет

The Payments for Hubtel WordPress plugin before 1.0.2 does not verify that payment notifications received by its payment callback come from the payment provider, allowing unauthenticated attackers to mark arbitrary orders as paid without payment.

Тип уязвимости (CWE)

Уязвимые продукты

unknown:payments for hubtel