GHSA-g56q-qwxf-x99wunknown

The Razorpay for WooCommerce WordPress plugin before 4.8.8 does not perform ownership or...

Published
October 4, 2026
Last Modified
October 4, 2026

🔗 CVE IDs covered (1)

📋 Description

The Razorpay for WooCommerce WordPress plugin before 4.8.8 does not perform ownership or authorization checks on a REST API route used during checkout, allowing unauthenticated attackers to modify the shipping information stored on arbitrary orders.

🔗 References (3)