WPHizmet

Eklenti güvenlik geçmişi

Paytm Payment Gateway güvenlik açıkları

ABD Ulusal Güvenlik Açığı Veritabanı’nda (NVD) Paytm Payment Gateway eklentisi için 5 açık kaydı bulunuyor; en yenisi 2 Ekim 2026 tarihli. Bunların 3 tanesi kritik veya yüksek önemde, 5 tanesi oturum açmadan istismar edilebiliyor. Güncel sürüm 2.8.9.

Toplam kayıt
5
Kritik veya yüksek
3
Oturumsuz istismar
5
Son kayıt
2 Ekim 2026

Bilinen açık kayıtları

En yeniden eskiye. Her kaydın özgün metni NVD’de.

  • CVE-2026-81740Orta · 5,32 Ekim 2026

    kimlik doğrulama atlatma

    Etkilenen sürümler: 2.8.9 öncesi · Oturum açmadan istismar edilebilir

    The Paytm Payment Gateway WordPress plugin before 2.8.9 does not verify that payment callbacks genuinely originate from the payment provider when its secret key has not been configured, which is its state immediately after activation, allowing unauthenticated attackers to change the status of arbitrary orders, including marking unpaid orders as paid and reducing stock.

  • CVE-2026-81809Yüksek · 7,51 Ekim 2026

    SQL enjeksiyonu

    Etkilenen sürümler: 2.8.9 öncesi · Oturum açmadan istismar edilebilir

    2.8.9 sürümünden önceki Paytm Payment Gateway WordPress eklentisi, ödeme geri çağırma işlevlerinden alınan verileri bir SQL deyiminde kullanmadan önce düzgün bir şekilde kaçış karakterleriyle işleme tabi tutmamaktadır. Bu durum, ağ geçidi kimlik bilgileri olmadan etkinleştirildiğinde söz konusu geri çağırma işlevleri üzerindeki bütünlük kontrolünün sahteciliğine yol açabilmekte ve kimliği doğrulanmamış kullanıcıların SQL enjeksiyon saldırıları gerçekleştirmesine imkân vermektedir.

    Türkçe kayıt ve ne yapmalı
  • CVE-2026-81739Yüksek · 7,51 Ekim 2026

    siteler arası betik çalıştırma (XSS)

    Etkilenen sürümler: 2.8.9 öncesi · Oturum açmadan istismar edilebilir

    2.8.9 sürümünden önceki Paytm Payment Gateway WordPress eklentisi, ödeme geri çağırmalarından aldığı verileri yönetici sayfasında görüntülemeden önce temizlememekte ve kaçış karakterleriyle işleme tabi tutmamaktadır. Ödeme ağ geçidi kimlik bilgileri olmadan etkinleştirildiğinde, bu geri çağırmalardaki bütünlük kontrolü sahtecilikle atlatılabilmekte ve bu durum, kimliği doğrulanmamış kullanıcıların mağaza yöneticisinin oturumunda çalışacak komut dosyalarını depolamasına olanak sağlamaktadır.

    Türkçe kayıt ve ne yapmalı
  • CVE-2022-45362Orta · 6,57 Aralık 2023

    sunucu taraflı istek sahteciliği (SSRF)

    Etkilenen sürümler: 2.7.0 ve öncesi · Oturum açmadan istismar edilebilir

    Paytm'deki Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığı Paytm Payment Gateway.This sorunu, Paytm Payment Gateway adresini etkiliyor: n/a sürümünden 2.7.0 sürümüne kadar.

  • CVE-2022-45805Kritik · 9,83 Kasım 2023

    SQL enjeksiyonu

    Etkilenen sürümler: 2.7.3 ve öncesi · Oturum açmadan istismar edilebilir

    Paytm'de bir SQL komutunda kullanılan özel öğelerin hatalı bir şekilde nötralize edilmesi ("SQL enjeksiyonu") güvenlik açığı Paytm Payment Gateway paytm-payments, SQL enjeksiyonuna izin vermektedir. Bu sorun, Paytm Payment Gateway sürümlerini etkilemektedir: n/a'dan 2.7.3'e kadar.

Kaynak: NVD (kamu malı veri) ve WordPress.org eklenti dizini. Kayıtlar eklentinin WordPress.org adresi veya tam adıyla eşleştirilir. Türkçe açıklamalar makine çevirisidir; bağlayıcı metin NVD’deki İngilizce kayıttır. Veri 7 Ekim 2026 itibarıyla.