目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-12584— WooCommerce Lite 未授权支付确认漏洞

CVSS 7.5 · High
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-12584 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Payment Gateway for Redsys & WooCommerce Lite < 7.0.2 - Unauthenticated Payment Confirmation via Unverified Inespay Callback
来源: CVE Program / CVE List V5
Vulnerability Description
The Payment Gateway for Redsys & WooCommerce Lite WordPress plugin before 7.0.2 does not verify the authenticity of incoming payment-provider notifications for one of its payment methods before marking orders as paid, allowing unauthenticated attackers to forge a payment-confirmation callback and complete their own orders without paying.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
UnknownPayment Gateway for Redsys & WooCommerce Lite 0 ~ 7.0.2 -

二、漏洞 CVE-2026-12584 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-12584 的情报信息

登录查看更多情报信息。

CVE-2026-12584 厂商安全公告 (1)

同批安全公告 · Unknown · 2026-08-06 · 共 49 条

CVE-2026-1197610.0 CRITICALMonsterInsights Pro 10.2.0/10.2.2 后门漏洞
CVE-2026-1481210.0 CRITICALPremium SEO 未授权后门漏洞(创建管理员/远程代码执行/SSRF/内容注入)
CVE-2026-170329.8 CRITICALSupsystic多插件后门漏洞
CVE-2026-34308.6 HIGHCreative Mail 1.6.5-1.6.9 未授权SQL注入漏洞
CVE-2026-105997.5 HIGHIntegrate PhonePe with WooCommerce <= 1.2.1 未授权支付绕过漏洞
CVE-2026-166207.5 HIGHWPC Name Your Price for WooCommerce < 2.2.5 未授权价格操纵漏洞
CVE-2026-105247.5 HIGHCoCart < 4.9.0 未授权任意价格操纵漏洞
CVE-2026-133997.5 HIGHPayPal WooCommerce支付插件 < 2.0.20 未授权支付绕过漏洞
CVE-2026-166197.5 HIGHminiOrange 2FA 6.2.8以下版本 二次认证绕过漏洞
CVE-2026-53366.8 MEDIUMDataverse Integration <2.91 服务端模板注入漏洞
CVE-2026-113615.9 MEDIUMFormidable Forms < 6.32.1 PayPal未授权支付绕过漏洞
CVE-2026-129015.9 MEDIUMGetPaid < 2.8.55 未授权Worldpay支付绕过漏洞
CVE-2026-151495.3 MEDIUMWP Hotel Booking <2.3.3 未授权支付绕过漏洞
CVE-2026-160675.3 MEDIUMEvent Booking Manager for WooCommerce 5.0.3 前未授权支付绕过漏洞
CVE-2026-133425.3 MEDIUMSecurity Optimizer < 1.6.5 登录IP白名单绕过漏洞
CVE-2026-148425.3 MEDIUMEvents Made Easy < 3.1.2 未认证支付绕过漏洞
CVE-2026-148315.3 MEDIUMEasy Booking 3.5.0 以下 未认证预订时长绕过漏洞
CVE-2026-151475.3 MEDIUMFive Star Restaurant Reservations < 2.7.23 IDOR未认证支付绕过漏洞
CVE-2026-152085.3 MEDIUMRegistrationMagic <6.0.9.5 未授权支付绕过漏洞
CVE-2026-149365.3 MEDIUMSimple Membership < 4.7.7 未授权绕过支付漏洞

显示前 20 条,共 49 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-12584

暂无评论


发表评论