Vulnerabilidades em Paymenter
6 resultadosAnálise Vexday
Paymenter apresenta 6 vulnerabilidades cadastradas, com 5 divulgadas nos últimos 90 dias, indicando atividade recente e contínua de descoberta de falhas. Nenhuma está sob exploração ativa conhecida (KEV), mas uma é crítica, e a fraqueza dominante (CWE-639, falhas de autorização) afeta a integridade do controle de acesso. O risco é moderado-alto pela recência das publicações e natureza sensível da falha em software de pagamento.
CVE-2026-44583MEDIUMPaymenter: Blind Unauthenticated SSRF on the Paypal gateway moduleEPSS 0.4%CVE-2025-58048CRITICALPaymenter Vulnerable to Remote Code Execution via Public File UploadsEPSS 0.4%CVE-2026-47198HIGHPaymenter: URL parameter injection bypasses paid plan limits at checkoutEPSS 0.4%CVE-2026-44585MEDIUMPaymenter: Broken object level authorization via service reference manipulation on ticket creationEPSS 0.3%CVE-2026-55219MEDIUMPaymenter: Race condition in payWithCredit() enables credit double-spendEPSS 0.2%CVE-2026-44584MEDIUMPaymenter doesn't reset email verification status after email changeEPSS 0.2%