PT-2026-30800 · WordPress · The Charitable – Donation Plugin For Wordpress
Andrés Cruciani
·
Publicado
2026-04-07
·
Atualizado
2026-04-19
·
CVE-2026-3177
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
The Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More versões até 1.8.9.7
Description
O plugin Charitable – Donation Plugin for WordPress é afetado por uma falha devido à falta de verificação criptográfica de eventos webhook de entrada do Stripe. Isso permite que invasores forjem cargas úteis de webhook
payment intent.succeeded e marquem falsamente doações pendentes como concluídas sem um pagamento válido.Recommendations
Atualize para uma versão mais recente que 1.8.9.7.
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
The Charitable – Donation Plugin For Wordpress