漏洞概述 该漏洞涉及WordPress插件“Contact Form 7 - PayPal Add-on”中的支付验证问题。具体而言,插件在更新支付记录时未能正确验证支付状态,导致攻击者可能通过伪造支付请求来更新支付记录。 影响范围 插件名称: Contact Form 7 - PayPal Add-on 版本: 2.4.8 受影响文件: 修复方案 修复内容: 改进了支付验证逻辑,确保只有合法的支付网关网络请求才能更新支付记录。 修复文件: POC代码 总结 该漏洞通过改进支付验证逻辑进行了修复,确保只有合法的支付请求才能更新支付记录,从而防止了潜在的支付记录伪造问题。