Vulnerabilidades em PayTR Payment and Electronic Money Institution Inc.
3 resultadosAnálise Vexday
PayTR apresenta 3 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, com 1 classificada como crítica. Nenhuma das falhas está sob exploração ativa conhecida (KEV), mas a novidade das divulgações e a presença de uma crítica demandam atenção imediata. A fraqueza dominante (CWE-1284 - Improper Validation of Specified Quantity in Input) sugere falhas de validação que podem ter impacto direto em processamentos de pagamento.
CVE-2026-16025HIGHImproper Payment Validation in PayTR's PayTR Virtual Pos iFrame API (v9x) WHMCS ModuleEPSS 0.3%CVE-2026-16037HIGHCallback Authentication Bypass via Timing Attack in PayTR's PayTR Virtual Pos iFrame API (v9x) WHMCS ModuleEPSS 0.3%CVE-2026-16272CRITICALClient IP Spoofing via Untrusted HTTP Headers in PayTR's PayTR Virtual Pos iFrame API (v9x) WHMCS ModuleEPSS 0.1%