WordPress 插件 WooCommerce 的 PayPay 支付网关(版本 0.5 到 0.9.3)在处理支付通知时,未对通知的真实性进行验证,这使得知道该店铺商户标识符的未认证攻击者能够任意将订单标记为“已支付”,或将其取消或标记为“支付失败”。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Unknown | Payment Gateway PayPay for WooCommerce | 0.5≤ 0.9.3 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | Payment Gateway PayPay for WooCommerce | 0.5 ~ 0.9.3 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-85116 | 6.5 MEDIUM | Simple CAPTCHA 1.42.1 未认证任意短代码执行 |
| CVE-2026-86809 | 5.3 MEDIUM | Elementor < 2.8.2 权限绕过漏洞 |
| CVE-2026-82213 | 5.3 MEDIUM | Nexi XPay 7.6.1-7.6.2 支付令牌泄露漏洞 |
| CVE-2026-86813 | 4.8 MEDIUM | MetForm 4.1.9 邮件头注入漏洞 |
| CVE-2025-15695 | GTranslate 3.0.9 存储型跨站脚本漏洞 | |
| CVE-2026-14559 | Teddy Bear Customize 1.0.5 未认证账户接管 | |
| CVE-2026-83545 | CoolClock 4.3.8 前存储型跨站脚本漏洞 | |
| CVE-2026-83546 | CoolClock 4.3.8 以下 存储型XSS漏洞 | |
| CVE-2026-14566 | WordPress插件 Advanced Customized Prompts 订单元数据篡改漏洞 | |
| CVE-2026-14560 | Teddy Bear 插件 1.0.5 未认证任意文件上传漏洞 | |
| CVE-2026-14565 | Advanced Customized Prompts 1.0.1 存储型XSS漏洞 | |
| CVE-2026-14563 | Advanced Customized Prompts 1.0.1 账户接管漏洞 | |
| CVE-2026-14562 | Teddy Bear Customize 1.0.5 未授权订单数据泄露 | |
| CVE-2026-74925 | MultiVendorX 5.0.0-5.0.15 权限提升漏洞 | |
| CVE-2026-85677 | Gutenverse News 3.3.3 未认证存储型XSS | |
| CVE-2026-85678 | AI Builder 2.4.1-2.7.7 存储型跨站脚本漏洞 | |
| CVE-2026-82305 | YITH WooCommerce Wishlist 4.18.1 未认证重命名漏洞 | |
| CVE-2026-86781 | SSL Zen 4.7.40 前 TLS私钥泄露漏洞 | |
| CVE-2026-86780 | Featured Image with URL 存储型跨站脚本漏洞 | |
| CVE-2026-86779 | Visualizer 4.0.6 之前版本任意图表删除漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论