Stripe vulnerabilities
6 CVEs tracked
Stripe appears in our reporting primarily in the context of payment portal impersonation via phishing and critical vulnerabilities in integrated WordPress plugins. A key observed event is a fake payment portal targeting Chile but showing COP currency, actively using an exposed Stripe Live publishable key. The most critical aspect for defenders involves multiple authentication and access control flaws in Stripe-related plugins: CVE-2026-12654, CVE-2026-16734, CVE-2026-47127, CVE-2026-59530, CVE-2026-72535, and CVE-2026-74244. Defenders should immediately update affected plugin versions, monitor for exposed `pk_live_` keys, and strictly enforce Stripe webhook signature validation.
Azərbaycanca: Stripe bizim hesabatlarımızda əsasən ödəniş sistemlərinin fişinq vasitəsilə təqlid edilməsi və onunla inteqrasiya olunmuş WordPress plaginlərində aşkarlanan kritik zəifliklər kontekstində görünür. Müşahidə olunan əsas hadisə Çili üçün hazırlanmış, lakin Stripe Live açarlarından istifadə edən saxta ödəniş portalıdır. Diqqət yetirilməli ən kritik məqamlar çoxsaylı Stripe əlaqəli plaginlərdə aşkarlanmış doğrulama və giriş nəzarəti boşluqlarıdır: CVE-2026-12654, CVE-2026-16734, CVE-2026-47127, CVE-2026-59530, CVE-2026-72535 və CVE-2026-74244. Müdafiəçilər xüsusilə istifadə olunan Stripe plagin versiyalarını təcili yeniləməli, `pk_live_` kimi açıq açarların sızmasına qarşı monitorinq qurmalı və Stripe veb-huk siqnaturasının doğrulamasını ciddi şəkildə tətbiq etməlidir.
This vendor's CVEs6
This hub is built from skopnix's own reporting on Stripe: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.