CVE-2026-73475

Summary

Incorrect Authorization vulnerability in Drupal Commerce PayPal allows Forceful Browsing. This issue affects Commerce PayPal versions: from 0.0.0 to 1.12.0, from 2.0.0 to 2.1.3.

Affected Software

VendorProductVersion RangeStatus
DrupalCommerce PayPal0.0.0 < 1.12.0affected
DrupalCommerce PayPal2.0.0 < 2.1.3affected

Weaknesses

  • CWE-863: CWE-863 Incorrect Authorization

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: yes
    • Technical Impact: total

References