Base de Datos de CVE /
CVE-2026-56048
CVE · Medium
CVE-2026-56048 — Payment Gateway Based Fees and Discounts for WooCommerce [checkout-fees-for-woocommerce] < 3.1.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-56048
|
Payment Gateway Based Fees and Discounts for WooCommerce [checkout-fees-for-woocommerce] < 3.1.0 |
Elusión de autorización mediante una clave controlada por el usuario |
Media
6,5
|
< 3.1.0
|
3.1.0 |
2026-06-25 |
—
|
CVE-2026-56048
El plugin Payment Gateway Based Fees y Descuentos para WooCommerce en WordPress es vulnerable a Inyección de Código SQL en todas las versiones hasta, e incluyendo, 3.0.0 debido a la falta de validación en una clave controlada por el usuario. Esto permite que los atacantes no autenticados realicen una acción no autorizada.
Traducción automática del texto original de la fuente.
Ver original
Fuente:
Wordfence
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad