
Une faille dans Formidable Forms permet aux attaquants de payer moins cher pour des achats coûteux via @sejournal, @martinibuster
- ●Une vulnérabilité critique dans le plugin Formidable Forms permet à des attaquants non authentifiés de contourner la vérification des paiements, affectant plus de 300 000 sites.
- ●La faille, identifiée comme CVE-2026-2890, permet aux attaquants d'exploiter les faiblesses de validation des paiements en réutilisant Stripe PaymentIntents pour autoriser des transactions de grande valeur sans paiement réel.
- ●Les utilisateurs de WordPress avec le plugin affecté sont invités à mettre à jour vers la version 6.29 ou plus récente pour sécuriser leurs sites contre cette vulnérabilité.












