- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2026-02-04 00:00:00
- 更新时间:2026-02-05 00:00:00
- CVE编号:CVE-2025-14461
- CNNVD-ID:CNNVD-202602-737
- 漏洞平台:WordPress
- CVSS评分:
暂无
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台具有在基于PHP和MySQL的服务器上架设个人博客网站的功能。WordPress plugin是一个应用插件。 WordPress plugin Xendit Payment 6.0.2及之前版本存在安全漏洞,该漏洞源于公开可访问的WooCommerce API回调端点处理支付回调时缺乏身份验证或加密验证,可能导致未经身份验证的攻击者将任意订单标记为已支付。
来源:plugins.trac.wordpress.org 链接:https://plugins.trac.wordpress.org/browser/woo-xendit-virtual-accounts/tags/6.0.2/woocommerce-xendit-pg.php#L252 来源:plugins.trac.wordpress.org 链接:https://plugins.trac.wordpress.org/browser/woo-xendit-virtual-accounts/trunk/woocommerce-xendit-pg.php#L252 来源:www.wordfence.com 链接:https://www.wordfence.com/threat-intel/vulnerabilities/id/2791bbd5-9101-4484-a352-0e4d2ce04e5d?source=cve
返回




微信扫码关注公众号







