Conekta
Conekta Payment Gateway: vulnerabilidades y CVE
Conekta Payment Gateway tiene 2 vulnerabilidades publicadas, 2 de ellas en los últimos 12 meses. 0 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE2
Últimos 12 meses2
Críticas0
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2026-95527 | Media (6.5) | 0.25% | — | 23 sept 2026 | Unauthenticated Broken Access Control in Conekta Payment Gateway <= 6.2.4 versions. |
| CVE-2026-16738 | Media (5.3) | 0.33% | — | 22 ago 2026 | The Conekta Payment Gateway WordPress plugin before 6.2.2 does not verify the authenticity of incoming payment gateway webhook notifications, nor bind the confirmed payment to the targeted order or verify its amount,… |