CVE · Medium

CVE-2021-39347 — Payment Plugins for Stripe WooCommerce [woo-stripe-payment] >= 3.0.0 - <= 3.3.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-39347 Payment Plugins for Stripe WooCommerce [woo-stripe-payment] >= 3.0.0 - <= 3.3.9 Falta de control de autorización Media 4,3 3.0.0–3.3.10 3.3.10 2021-10-01

CVE-2021-39347

El plugin Stripe for WooCommerce hasta la versión 3.3.9 contiene una verificación de capacidad insuficiente en su funcionalidad de configuración de cuenta de usuario, permitiendo que atacantes no autenticados modifiquen la configuración de su cuenta para usar el identificador de Stripe de otro usuario. Esta vulnerabilidad permite que los atacantes realicen compras usando cuentas de pago de víctimas sin autorización adecuada. La falla afecta todas las versiones desde la 3.0.0 hasta la 3.3.9.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.