Extension WordPress

Vulnérabilités Conditional Payments for WooCommerce

Cette page rassemble les failles publiées pour Conditional Payments for WooCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
5,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Conditional Payments for WooCommerce

2 fiches

CVE-2022-46805 Moyenne · 5,4
Conditional Payments for WooCommerce

Conditional Payments for WooCommerce <= 2.3.1 – Cross-Site Request Forgery

The Conditional Payments for WooCommerce plugin is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.3.1. This is due to missing or incorrect nonce validation on the 'toggle_ruleset' function. This makes it possible for unauthenticated…

Versions affectées

*-2.3.1

Correctif

2.3.2

Publication

14/02/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités