CVE · Medium

CVE-2026-7533 — Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.6.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-7533 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.6.8 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.6.8 3.6.8 2026-05-27

CVE-2026-7533

El complemento Easy Digital Downloads para WordPress tiene una falla de seguridad que permite a los enlaces maliciosos ser clickeados por un administrador, lo que puede provocar cambios no autorizados en las configuraciones de pago con Square del tienda. Este problema surge porque la función `handle_oauth_redirect()` no verifica los valores nonce cuando se procesan parámetros GET que contienen tokens OAuth de Square. Como resultado, los atacantes pueden potencialmente robar las cuentas de pago de la tienda explotando esta vulnerabilidad en versiones del complemento hasta y incluyendo 3.6.7.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.