Extension WordPress

Vulnérabilités Order Tip for WooCommerce

Cette page rassemble les failles publiées pour Order Tip for WooCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
7,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Order Tip for WooCommerce

2 fiches

CVE-2025-6025 Élevée · 7,5
Order Tip for WooCommerce

Order Tip for WooCommerce <= 1.5.4 – Unauthenticated Tip Manipulation to Negative Value Leading to Unauthorized Discounts

The Order Tip for WooCommerce plugin for WordPress is vulnerable to Unauthenticated Improper Input Validation in all versions up to, and including, 1.5.4. This is due to lack of server-side validation on the `data-tip` attribute, which makes it…

Versions affectées

*-1.5.4

Correctif

1.5.5

Publication

14/08/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités