WordPress plugin Xendit Payment 安全漏洞

情报来源:CNNVD

发布时间:2026-02-04 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2026-02-04 00:00:00
  • 更新时间:2026-02-05 00:00:00
  • CVE编号:CVE-2025-14461
  • CNNVD-ID:CNNVD-202602-737
  • 漏洞平台:WordPress
  • CVSS评分:
漏洞来源

暂无

漏洞详情

WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台具有在基于PHP和MySQL的服务器上架设个人博客网站的功能。WordPress plugin是一个应用插件。 WordPress plugin Xendit Payment 6.0.2及之前版本存在安全漏洞,该漏洞源于公开可访问的WooCommerce API回调端点处理支付回调时缺乏身份验证或加密验证,可能导致未经身份验证的攻击者将任意订单标记为已支付。

参考资料

来源:plugins.trac.wordpress.org 链接:https://plugins.trac.wordpress.org/browser/woo-xendit-virtual-accounts/tags/6.0.2/woocommerce-xendit-pg.php#L252 来源:plugins.trac.wordpress.org 链接:https://plugins.trac.wordpress.org/browser/woo-xendit-virtual-accounts/trunk/woocommerce-xendit-pg.php#L252 来源:www.wordfence.com 链接:https://www.wordfence.com/threat-intel/vulnerabilities/id/2791bbd5-9101-4484-a352-0e4d2ce04e5d?source=cve