Extension WordPress

Vulnérabilités PayU CommercePro Plugin

Cette page rassemble les failles publiées pour PayU CommercePro Plugin, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
2Critiques
3Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de PayU CommercePro Plugin

3 fiches

CVE-2024-12264 Critique · 9,8
PayU CommercePro Plugin

PayU CommercePro Plugin <= 3.8.3 – Unauthenticated Privilege Escalation

The PayU CommercePro Plugin plugin for WordPress is vulnerable to privilege escalation in all versions up to, and including, 3.8.3. This is due to /wp-json/payu/v1/generate-user-token and /wp-json/payu/v1/get-shipping-cost REST API endpoints not properly verifying a user's identity prior to…

Versions affectées

*-3.8.3

Correctif

3.8.4

Publication

06/01/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités