CVE-2026-13399

Summary

The Payment Plugins for PayPal WooCommerce WordPress plugin before 2.0.20 does not have proper authorization checks on a REST endpoint, allowing unauthenticated users to bypass payments

Affected Software

VendorProductVersion RangeStatus
UnknownPayment Plugins for PayPal WooCommerce0 < 2.0.20affected

Weaknesses

  • CWE-862 Missing Authorization
  • CWE-639 Authorization Bypass Through User-Controlled Key

References