Aller au contenu
Développeur Full Stack
, ,

Confirmation frauduleuse de commandes dans UPI QR Code Payment Gateway

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

UPI QR Code Payment Gateway ne vérifie pas qu’une demande de confirmation de paiement correspond à la commande et au client concernés. Un attaquant non authentifié peut ainsi faire marquer une commande arbitraire comme payée sans effectuer de paiement ; la fiche concerne les versions jusqu’à 1.4.3 incluse.

WordPress
IdentifiantCVE-2026-84169
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-84169

Analyse technique

La requête de confirmation n’est pas correctement liée à la commande et au client qu’elle prétend confirmer.

Impact, versions et correctif

Événement datéNouvelle publication NVD le 2026-10-05, dans la période demandée ; l’heure de publication fournie par la NVD est convertie en +02:00.
ImpactDes commandes peuvent être indiquées comme payées sans règlement réel.
Versions affectéesJusqu’à la version 1.4.3 incluse
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3
EPSS0,18% · percentile 7,0%
Publication2026-10-05T08:16:59.180+02:00
Mise à jour2026-10-05T13:17:00.810+02:00

Action recommandée

Mettre à jour le module dès qu’un correctif est disponible et vérifier les commandes marquées payées par ce moyen de paiement.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :