سایبرنامه
medium

CVE-2026-87978

The Paymob for WooCommerce WordPress plugin before 4.1.14 does not verify the request signature on one branch of its payment webhook, allowing unauthenticated attackers to mark arbitrary WooCommerce orders as paid without any payment.

امتیاز CVSS

5.3

MEDIUM

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

تحلیلِ بردارِ CVSS

CWE
CWE-345
تاریخ انتشار
۱ مهر ۱۴۰۵

منابع