Back

HIGH

WordPress GetPaid plugin <= 2.8.49 - Sensitive Data Exposure vulnerability

Published Jun 15, 2026

Description

Insertion of Sensitive Information Into Sent Data vulnerability in Stiofan GetPaid allows Retrieve Embedded Sensitive Data.

This issue affects GetPaid: from n/a through 2.8.49.

Affected products

Remediation

Vendor solution

Update the WordPress GetPaid Plugin to the latest available version (at least 2.8.50).

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner Patchstack
Published Jun 15, 2026
Updated Jun 15, 2026
Reserved May 27, 2026

CISA Vulnrichment

Updated Jun 15, 2026

NVD

Status Deferred
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner Patchstack
Published Jun 15, 2026
Updated Jun 15, 2026

GitHub

No data