CVE-2026-9284
El plugin de pagos PayPal para WooCommerce en WordPress tiene una vulnerabilidad de seguridad que permite a los atacantes manipular y acceder a información de orden sensible sin autorización adecuada. De manera específica, los puntos finales WC-AJAX del plugin para crear y recuperar órdenes no verifican correctamente las permisos del usuario, lo que permite a los atacantes crear órdenes de PayPal para cualquier orden de WooCommerce y extraer detalles sensibles como la información del cliente y los datos de envío. Esta vulnerabilidad puede ser explotada por atacantes no autenticados para interrumpir el proceso de pago y robar información de orden sensible.
Basado en datos públicos de CVE (MITRE/NVD).