CVE · High

CVE-2026-9284 — WooCommerce PayPal Payments [woocommerce-paypal-payments] < 4.0.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-9284 WooCommerce PayPal Payments [woocommerce-paypal-payments] < 4.0.2 Falta de control de autorización Alta 8,2 < 4.0.2 4.0.2 2026-05-22

CVE-2026-9284

El plugin de pagos PayPal para WooCommerce en WordPress tiene una vulnerabilidad de seguridad que permite a los atacantes manipular y acceder a información de orden sensible sin autorización adecuada. De manera específica, los puntos finales WC-AJAX del plugin para crear y recuperar órdenes no verifican correctamente las permisos del usuario, lo que permite a los atacantes crear órdenes de PayPal para cualquier orden de WooCommerce y extraer detalles sensibles como la información del cliente y los datos de envío. Esta vulnerabilidad puede ser explotada por atacantes no autenticados para interrumpir el proceso de pago y robar información de orden sensible.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.