Vulnerabilidades en peachpay
6 resultadosAnálisis Vexday
PeachPay apresenta 6 vulnerabilidades catalogadas, com apenas 1 publicada nos últimos 90 dias, indicando risco moderado e relativamente estável. Nenhuma vulnerabilidade está sob ataque ativo (KEV) e não há críticas, reduzindo a urgência imediata. A fraqueza dominante é Cross-Site Scripting (CWE-79), típica de aplicações web, que exige atenção em controles de sanitização de entrada.
CVE-2023-5234MEDIUMRelated Products for WooCommerce <= 3.3.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via ShortcodeEPSS 0.5%CVE-2024-11362MEDIUMPayments Plugin and Checkout Plugin for WooCommerce: Stripe, PayPal, Square, Authorize.net <= 1.112.0 - Reflected Cross-Site ScriptingEPSS 0.4%CVE-2025-9463MEDIUMPayments Plugin and Checkout Plugin for WooCommerce: Stripe, PayPal, Square, Authorize.net <= 1.117.5 - Authenticated (Contributor+) SQL Injection via order_by ParameterEPSS 0.3%CVE-2025-58634MEDIUMWordPress PeachPay Payments Plugin <= 1.117.4 - Broken Access Control VulnerabilityEPSS 0.2%CVE-2025-14978MEDIUMPeachPay — Payments & Express Checkout for WooCommerce (supports Stripe, PayPal, Square, Authorize.net) <= 1.119.8 - Missing Authorization to Unauthenticated Order Status ModificationEPSS 0.2%CVE-2026-9618MEDIUMPeachPay <= 1.120.46 - Cross-Site Request Forgery to Stripe UnlinkEPSS 0.1%