Base de Datos de CVE /
CVE-2026-2381
CVE · Medium
CVE-2026-2381 — WooCommerce Stripe Payment Gateway [woocommerce-gateway-stripe] < 10.8.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-2381
|
WooCommerce Stripe Payment Gateway [woocommerce-gateway-stripe] < 10.8.0 |
Falta de control de autorización |
Media
6,5
|
< 10.8.0
|
10.8.0 |
2026-06-15 |
—
|
CVE-2026-2381
El plugin de pago Stripe para WooCommerce en WordPress contiene una vulnerabilidad que permite la modificación no autorizada de datos de pedidos. La función `ajax_pay_for_order()` del plugin no verifica adecuadamente la propiedad del pedido solicitante, permitiendo a un atacante manipular el estado de un pedido mediante un método de pago falso. Esto puede ser explotado para forzar a un pedido pendiente a un estado fallido mediante la enumeración secuencial de IDs de pedido, lo que resulta en una excepción de pago que actualiza el estado del pedido.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad