wpforms уязвимость

Всё по теме «wpforms уязвимость» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
  1. Сергей Попов

    На проверке Bug bounty репорт уязвимости: разбор CVE-2026-4986

    Каждый третий webhook-эндпоинт в платёжных плагинах WordPress, который я тестировал за последний год, не проверяет подпись входящего запроса. Просто принимает POST и радуется. CVE-2026-4986 - из того же ряда: WPForms до версии 1.10.0.5 обрабатывает PayPal webhook без верификации отправителя...