Base de Datos de CVE /
CVE-2021-39347
CVE · Medium
CVE-2021-39347 — Payment Plugins for Stripe WooCommerce [woo-stripe-payment] >= 3.0.0 - <= 3.3.9
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-39347
|
Payment Plugins for Stripe WooCommerce [woo-stripe-payment] >= 3.0.0 - <= 3.3.9 |
Falta de control de autorización |
Media
4,3
|
3.0.0–3.3.10
|
3.3.10 |
2021-10-01 |
—
|
CVE-2021-39347
El plugin Stripe for WooCommerce hasta la versión 3.3.9 contiene una verificación de capacidad insuficiente en su funcionalidad de configuración de cuenta de usuario, permitiendo que atacantes no autenticados modifiquen la configuración de su cuenta para usar el identificador de Stripe de otro usuario. Esta vulnerabilidad permite que los atacantes realicen compras usando cuentas de pago de víctimas sin autorización adecuada. La falla afecta todas las versiones desde la 3.0.0 hasta la 3.3.9.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad