PT-2025-11699 · Unknown · Syliud Paypal Plugin

Publicado

2025-03-19

·

Atualizado

2025-03-19

·

CVE-2025-30152

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Syliud PayPal versões anteriores a 1.6.2 Plugin Syliud PayPal versões anteriores a 1.7.2 Plugin Syliud PayPal versões anteriores a 2.0.2
Descrição Uma falha identificada permite que usuários modifiquem seu carrinho de compras após concluir o processo de Checkout do PayPal e a autorização do pagamento. Se um usuário iniciar uma transação do PayPal a partir da página de um produto ou da página do carrinho e, em seguida, retornar à página de resumo do pedido, ele ainda poderá manipular o conteúdo do carrinho antes de finalizar o pedido. Isso pode resultar em um cenário onde lojistas entregam produtos ou serviços sem o pagamento integral.
Recomendações Para versões anteriores a 1.6.2, atualize para a versão 1.6.2 ou superior. Para versões anteriores a 1.7.2, atualize para a versão 1.7.2 ou superior. Para versões anteriores a 2.0.2, atualize para a versão 2.0.2 ou superior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-30152
GHSA-HXG4-65P5-9W37

Produtos afetados

Syliud Paypal Plugin