Vulnerabilities in paymentplugins
2 resultsVexday analysis
A paymentplugins apresenta um perfil de risco contido, com apenas 2 vulnerabilidades registradas na base Vexday, nenhuma delas sob exploração ativa conhecida. Uma vulnerabilidade foi publicada nos últimos 90 dias, sem severidade crítica, predominando a fraqueza CWE-639 (autorização inadequada) — padrão a monitorar em provedores de pagamento.
CVE-2025-12903HIGHPayment Plugins Braintree For WooCommerce <= 3.2.78 - Missing Authorization to Payment Token Exposure and Transaction FraudEPSS 0.4%CVE-2026-12654MEDIUMPayment Plugins for Stripe WooCommerce <= 4.0.7 - Missing Authorization to Unauthenticated Arbitrary Order Status Modification via Empty Webhook SecretEPSS 0.4%