CRITICAL 9.1 NVD

CVE-2026-16272

Use of less trusted source vulnerability in PayTR Payment and Electronic Money Institution Inc. PayTR Virtual Pos iFrame API (v9x) WHMCS Module allows Exploitat

Use of less trusted source vulnerability in PayTR Payment and Electronic Money Institution Inc. PayTR Virtual Pos iFrame API (v9x) WHMCS Module allows Exploitation of Trusted Identifiers. This issue affects PayTR Virtual Pos iFrame API (v9x) WHMCS Module: from v9.0.0 before v9.0.3.

References

Published: 2026-09-09 · Source: NVD · Feed updated: 2026-09-11
This critical severity vulnerability with a CVSS score of 9.1 was published on 2026-09-09 via NVD.

Risk Timeline

CVE Disclosed2026-09-09 · 1 day ago

Remediation Resources

vulnfeed aggregates 13138 vulnerabilities from NVD, CISA KEV, Ubuntu, Debian, Red Hat, Kubernetes, Exploit-DB, OSS-Security, GitHub and OpenStack — updated every 4 hours.