
Une faille dans le plugin d'adhésion WordPress expose des données sensibles de Stripe via @sejournal, @martinibuster
- ●Une vulnérabilité dans le Membership Plugin By StellarWP expose des données sensibles de configuration de paiement Stripe, permettant à des attaquants non authentifiés de l'exploiter.
- ●La faille est notée 8.2 (élevée) en raison de l'absence de vérifications de sécurité appropriées sur la gestion des paiements Stripe, notamment la fuite des valeurs client_secret.
- ●Les propriétaires de sites utilisant le plugin doivent immédiatement mettre à jour vers la dernière version ou appliquer les mesures de sécurité nécessaires pour protéger les données de paiement Stripe.














