Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-96173

MEDIUM · 5.3 CVSS Gepubliceerd: CWE-639

Beschrijving NL

De Betalingen voor Hubtel WordPress-plug-in vóór 1.0.2 verifieert niet dat de aanvrager bevoegd is om een bestelling te bekijken voordat een openbare terugbelverzoek wordt omgeleid, waardoor niet-geverifieerde aanvallers de ordersleutel van een willekeurige bestelling kunnen verkrijgen en de inhoud ervan kunnen bekijken.

Origineel (Engels) tonen

The Payments for Hubtel WordPress plugin before 1.0.2 does not verify that the requester is authorized to view an order before redirecting a public payment-callback request, allowing unauthenticated attackers to obtain the order key of an arbitrary order and view its contents.

References