Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Xinzhi Luo

#35234de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2024-23455
7.5
2024-05-17
WordPress · Wp Express Checkout · CVE-2024-30527
**Nome do software vulnerável e versões afetadas** WP Express Checkout (Aceita pagamentos via PayPal) até a versão 2.3.7 **Descrição** O problema está relacionado à validação inadequada da quantidade especificada na entrada, permitindo a manipulação de campos ocultos. Isso pode ser explorado para manipular o processo de checkout. **Recomendações** Para versões até a 2.3.7, atualize para uma versão posterior à 2.3.7 para resolver o problema. No momento, não há informações sobre outras medidas de mitigação para este problema.