CVE-2026-13399

Summary

The Payment Plugins for PayPal WooCommerce WordPress plugin before 2.0.20 does not have proper authorization checks on a REST endpoint, allowing unauthenticated users to bypass payments

Affected Software

VendorProductVersion RangeStatus
UnknownPayment Plugins for PayPal WooCommerce0 < 2.0.20affected

Weaknesses

  • CWE-862 Missing Authorization
  • CWE-639 Authorization Bypass Through User-Controlled Key

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: poc
    • Automatable: yes
    • Technical Impact: partial

References