GHSA-qc5m-7r97-w8mqMediumCVSS 5.3
Unauthenticated Insecure Direct Object References (IDOR) in Mercado Pago payments for WooCommerce...
🔗 CVE IDs covered (1)
📋 Description
Unauthenticated Insecure Direct Object References (IDOR) in Mercado Pago payments for WooCommerce <= 8.9.0 versions.
🔗 References (3)
- https://nvd.nist.gov/vuln/detail/CVE-2026-28180
- https://patchstack.com/database/wordpress/plugin/woocommerce-mercadopago/vulnerability/wordpress-mercado-pago-payments-for-woocommerce-plugin-8-9-0-insecure-direct-object-references-idor-vulnerability?_s_id=cve
- https://github.com/advisories/GHSA-qc5m-7r97-w8mq