CVE-2026-16947: Manipulierbare WooCommerce-Zahlungsstatus

Dieser Text wurde mit künstlicher Intelligenz (KI) erstellt.Am 29. August 2026 wurde CVE-2026-16947 für das WordPress-Plugin Total processing card payments for WooCommerce veröffentlicht. Betroffen sind Versionen bis einschließlich 7.3.

Die Schwachstelle betrifft die serverseitige Verifikation von Zahlungsvorgängen. Das Plugin validiert einen vom Nutzer gelieferten Pfad nicht, bevor es eine serverseitige Verifikationsanfrage erstellt. Zudem prüft es die Authentizität der empfangenen Antwort nicht.

Sind meine Systeme betroffen? Jetzt prüfen →