Aller au contenu
Développeur Full Stack
, ,

Accès non autorisé au contenu des commandes dans Payments for Hubtel

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Payments for Hubtel, dans les versions antérieures à 1.0.2, ne vérifie pas que la personne qui demande une redirection vers une commande est autorisée à la consulter. Un attaquant non authentifié peut obtenir la clé d’une commande et accéder à son contenu.

WordPress
IdentifiantCVE-2026-96173
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif1.0.2

Source : NVD — CVE-2026-96173

Analyse technique

Contrôle d’autorisation absent dans le traitement d’une requête publique de rappel de paiement avant la redirection vers la commande.

Impact, versions et correctif

Événement datéPublication de la fiche NVD le 2026-10-01, dans la période demandée.
ImpactDivulgation non autorisée du contenu de commandes arbitraires.
Versions affectéesVersions antérieures à 1.0.2
Version corrigée1.0.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
Publication2026-10-01T06:17:15.763Z
Mise à jour2026-10-01T13:11:52.923Z

Action recommandée

Mettre à jour Payments for Hubtel vers la version 1.0.2 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :