Analysis and contextual insights are available on OpenCVE Cloud.
Vendor Solution
Update the WordPress Mercado Pago payments for WooCommerce plugin to the latest available version (at least 8.9.1).
Tracking
Sign in to view the affected projects.
No advisories yet.
Thu, 06 Aug 2026 18:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Mercadopago
Mercadopago mercado Pago Payments For Woocommerce Wordpress Wordpress wordpress |
|
| Vendors & Products |
Mercadopago
Mercadopago mercado Pago Payments For Woocommerce Wordpress Wordpress wordpress |
Thu, 06 Aug 2026 16:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Thu, 06 Aug 2026 14:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Unauthenticated Insecure Direct Object References (IDOR) in Mercado Pago payments for WooCommerce <= 8.9.0 versions. | |
| Title | WordPress Mercado Pago payments for WooCommerce plugin <= 8.9.0 - Insecure Direct Object References (IDOR) vulnerability | |
| Weaknesses | CWE-639 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: Patchstack
Published:
Updated: 2026-08-06T14:47:32.514Z
Reserved: 2026-02-25T12:14:40.739Z
Link: CVE-2026-28180
Updated: 2026-08-06T14:47:28.895Z
No data.
No data.
OpenCVE Enrichment
Updated: 2026-08-06T18:00:04Z