Eklenti güvenlik geçmişi
Paytm Payment Gateway güvenlik açıkları
ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) Paytm Payment Gateway eklentisi için 5 açık kaydı bulunuyor; en yenisi 2 Ekim 2026 tarihli. Bunların 3 tanesi kritik veya yüksek önemde, 5 tanesi oturum açmadan istismar edilebiliyor. Güncel sürüm 2.8.9.
- Toplam kayıt
- 5
- Kritik veya yüksek
- 3
- Oturumsuz istismar
- 5
- Son kayıt
- 2 Ekim 2026
Bilinen açık kayıtları
En yeniden eskiye. Her kaydın özgün metni NVD’de.
kimlik doğrulama atlatma
Etkilenen sürümler: 2.8.9 öncesi · Oturum açmadan istismar edilebilir
The Paytm Payment Gateway WordPress plugin before 2.8.9 does not verify that payment callbacks genuinely originate from the payment provider when its secret key has not been configured, which is its state immediately after activation, allowing unauthenticated attackers to change the status of arbitrary orders, including marking unpaid orders as paid and reducing stock.
SQL enjeksiyonu
Etkilenen sürümler: 2.8.9 öncesi · Oturum açmadan istismar edilebilir
2.8.9 sürümünden önceki Paytm Payment Gateway WordPress eklentisi, ödeme geri çağırma işlevlerinden alınan verileri bir SQL deyiminde kullanmadan önce düzgün bir şekilde kaçış karakterleriyle işleme tabi tutmamaktadır. Bu durum, ağ geçidi kimlik bilgileri olmadan etkinleştirildiğinde söz konusu geri çağırma işlevleri üzerindeki bütünlük kontrolünün sahteciliğine yol açabilmekte ve kimliği doğrulanmamış kullanıcıların SQL enjeksiyon saldırıları gerçekleştirmesine imkân vermektedir.
Türkçe kayıt ve ne yapmalısiteler arası betik çalıştırma (XSS)
Etkilenen sürümler: 2.8.9 öncesi · Oturum açmadan istismar edilebilir
2.8.9 sürümünden önceki Paytm Payment Gateway WordPress eklentisi, ödeme geri çağırmalarından aldığı verileri yönetici sayfasında görüntülemeden önce temizlememekte ve kaçış karakterleriyle işleme tabi tutmamaktadır. Ödeme ağ geçidi kimlik bilgileri olmadan etkinleştirildiğinde, bu geri çağırmalardaki bütünlük kontrolü sahtecilikle atlatılabilmekte ve bu durum, kimliği doğrulanmamış kullanıcıların mağaza yöneticisinin oturumunda çalışacak komut dosyalarını depolamasına olanak sağlamaktadır.
Türkçe kayıt ve ne yapmalısunucu taraflı istek sahteciliği (SSRF)
Etkilenen sürümler: 2.7.0 ve öncesi · Oturum açmadan istismar edilebilir
Paytm'deki Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığı Paytm Payment Gateway.This sorunu, Paytm Payment Gateway adresini etkiliyor: n/a sürümünden 2.7.0 sürümüne kadar.
SQL enjeksiyonu
Etkilenen sürümler: 2.7.3 ve öncesi · Oturum açmadan istismar edilebilir
Paytm'de bir SQL komutunda kullanılan özel öğelerin hatalı bir şekilde nötralize edilmesi ("SQL enjeksiyonu") güvenlik açığı Paytm Payment Gateway paytm-payments, SQL enjeksiyonuna izin vermektedir. Bu sorun, Paytm Payment Gateway sürümlerini etkilemektedir: n/a'dan 2.7.3'e kadar.
Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Türkçe açıklamalar makine çevirisidir; bağlayıcı metin NVD’deki İngilizce kayıttır. Veri 7 Ekim 2026 itibarıyla.