Extension WordPress

Vulnérabilités Cart Abandonment Recovery for WooCommerce – Recover Lost Sales with Automated Emails

Cette page rassemble les failles publiées pour Cart Abandonment Recovery for WooCommerce – Recover Lost Sales with Automated Emails, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Cart Abandonment Recovery for WooCommerce – Recover Lost Sales with Automated Emails

2 fiches

CVE-2026-39470 Élevée · 7,2
Cart Abandonment Recovery for WooCommerce – Recover Lost Sales with Automated Emails

Cart Abandonment Recovery for WooCommerce – Recover Lost Sales with Automated Emails < 2.1.0 – Authenticated (Shop Manager+) Privilege Escalation

The Cart Abandonment Recovery for WooCommerce – Recover Lost Sales with Automated Emails plugin for WordPress is vulnerable to Privilege Escalation in all versions up to 2.1.0 (exclusive). This makes it possible for authenticated attackers, with Shop Manager-level…

Versions affectées

[*, 2.1.0)

Correctif

2.1.0

Publication

08/04/2026

CVE-2024-2322 Moyenne · 4,3
Cart Abandonment Recovery for WooCommerce – Recover Lost Sales with Automated Emails

WooCommerce Cart Abandonment Recovery <= 1.2.26 – Cross-Site Request Forgery to Templates/Abandoned Orders Deletion

The WooCommerce Cart Abandonment Recovery plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.2.26. This is due to missing or incorrect nonce validation on the process_bulk_action function. This makes it…

Versions affectées

*-1.2.26

Correctif

1.2.27

Publication

13/03/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités