Boletines de Vulnerabilidades

CVE-2026-73475

   
Software afectado DRUPAL
 
Incorrect Authorization vulnerability in Drupal Commerce PayPal allows Forceful Browsing. This issue affects Commerce PayPal versions: from 0.0.0 to 1.12.0, from 2.0.0 to 2.1.3.

Link:

https://nvd.nist.gov/vuln/detail/CVE-2026-73475