Vulnerabilidad en Authorize.net (CVE-2021-47885)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
01/02/2026
Última modificación:
03/02/2026
Descripción
Múltiples versiones de terminales de pago contienen vulnerabilidades de cross-site scripting no persistente en los campos de entrada de información de facturación y pago. Los atacantes pueden inyectar código de script malicioso a través de parámetros vulnerables para manipular las solicitudes del lado del cliente y potencialmente ejecutar ataques de secuestro de sesión o phishing.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://www.criticalgears.com/product/authorize-net-payment-terminal/
- https://www.criticalgears.com/product/paypal-pro-payment-terminal/
- https://www.criticalgears.com/product/stripe-payment-terminal/
- https://www.vulncheck.com/advisories/payment-terminal-multiple-versions-non-persistent-cross-site-scripting
- https://www.vulnerability-lab.com/get_content.php?id=2280



