
Una vulnerabilidad en Formidable Forms permite a los atacantes pagar menos por compras costosas via @sejournal, @martinibuster
- ●Una vulnerabilidad crítica en el plugin Formidable Forms permite a atacantes no autenticados eludir la verificación de pagos, afectando a más de 300,000 sitios.
- ●La falla, identificada como CVE-2026-2890, permite a los atacantes explotar debilidades en la validación de pagos reutilizando Stripe PaymentIntents para autorizar transacciones de alto valor sin un pago genuino.
- ●Se insta a los usuarios de WordPress con el plugin afectado a actualizar a la versión 6.29 o más reciente para proteger sus sitios contra esta vulnerabilidad.












