CVE · Medium

CVE-2026-2381 — WooCommerce Stripe Payment Gateway [woocommerce-gateway-stripe] < 10.8.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-2381 WooCommerce Stripe Payment Gateway [woocommerce-gateway-stripe] < 10.8.0 Falta de control de autorización Media 6,5 < 10.8.0 10.8.0 2026-06-15

CVE-2026-2381

El plugin de pago Stripe para WooCommerce en WordPress contiene una vulnerabilidad que permite la modificación no autorizada de datos de pedidos. La función `ajax_pay_for_order()` del plugin no verifica adecuadamente la propiedad del pedido solicitante, permitiendo a un atacante manipular el estado de un pedido mediante un método de pago falso. Esto puede ser explotado para forzar a un pedido pendiente a un estado fallido mediante la enumeración secuencial de IDs de pedido, lo que resulta en una excepción de pago que actualiza el estado del pedido.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.