D'après Paypal, cette vulnérabilité n'a pas été largement exploitée dans la mesure où elle suppose la mise en place d'une attaque de type man in the middle, soit une interception de données entre le terminal cible et son point d'accès, ici un WiFi non sécurisé.
Selon l'éditeur, aucun compte n'aurait été compromis par la faille, qui épargne par ailleurs son site Web ou son application Android. Aucune somme n'aurait donc été indûment versée.