Extension WordPress

Vulnérabilités Zorem Local Pickup

Cette page rassemble les failles publiées pour Zorem Local Pickup, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
0Critiques
5Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Zorem Local Pickup

5 fiches

Vulnérabilité Moyenne · 4,3
Zorem Local Pickup

Advanced Local Pickup for WooCommerce <= 1.5.2 – Cross-Site Request Forgery

The Advanced Local Pickup for WooCommerce for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.5.2. This is due to missing or incorrect nonce validation on the functions wclp_update_state_dropdown_fun, wclp_update_work_hours_list_fun, wclp_update_edit_location_form_fun, and wclp_apply_work_hours_fun.…

Versions affectées

*-1.5.2

Correctif

1.5.3

Publication

31/03/2023

CVE-2022-40702 Moyenne · 4,3
Zorem Local Pickup

Advanced Local Pickup for WooCommerce <= 1.5.2 – Missing Authorization

The Advanced Local Pickup for WooCommerce for WordPress is vulnerable to unauthorized access of AJAX actions due to a missing capability check on the functions wclp_update_state_dropdown_fun, wclp_update_work_hours_list_fun, wclp_update_edit_location_form_fun, and wclp_apply_work_hours_fun in versions up to, and including, 1.5.2. This…

Versions affectées

*-1.5.2

Correctif

1.5.3

Publication

28/03/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités