Description
WordPress Plugin WooCommerce PayU India (PayUmoney-PayUbiz) is prone to parameter tampering. Attackers can exploit this issue by manipulating parameters exchanged between client and server in order to modify application data. WordPress Plugin WooCommerce PayU India (PayUmoney-PayUbiz) version 2.1.1 is vulnerable; prior versions may also be affected.
Remediation
Disable the plugin until a fix is available
References
Related Vulnerabilities
phpMyAdmin Server-Side Request Forgery (SSRF) Vulnerability (CVE-2017-1000017)
Joomla Permissions, Privileges, and Access Controls Vulnerability (CVE-2012-1598)
WordPress Plugin Active Directory Integration/LDAP Integration Unspecified Vulnerability (3.6.95)
WordPress Permissions, Privileges, and Access Controls Vulnerability (CVE-2008-0664)