PT-2026-30800 · WordPress · The Charitable – Donation Plugin For Wordpress

Andrés Cruciani

·

Publicado

2026-04-07

·

Atualizado

2026-04-19

·

CVE-2026-3177

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Name of the Vulnerable Software and Affected Versions The Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More versões até 1.8.9.7
Description O plugin Charitable – Donation Plugin for WordPress é afetado por uma falha devido à falta de verificação criptográfica de eventos webhook de entrada do Stripe. Isso permite que invasores forjem cargas úteis de webhook payment intent.succeeded e marquem falsamente doações pendentes como concluídas sem um pagamento válido.
Recommendations Atualize para uma versão mais recente que 1.8.9.7.

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3177

Produtos afetados

The Charitable – Donation Plugin For Wordpress