Extension WordPress

Vulnérabilités User Email Verification for WooCommerce

Cette page rassemble les failles publiées pour User Email Verification for WooCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
1Critiques
2Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de User Email Verification for WooCommerce

4 fiches

CVE-2023-39162 Moyenne · 6,1
User Email Verification for WooCommerce

User Email Verification for WooCommerce <= 3.5.0 – Reflected Cross-Site Scripting

The User Email Verification for WooCommerce plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 3.5.0 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to…

Versions affectées

*-3.5.0

Correctif

Non indiqué

Publication

26/07/2023

CVE-2023-2781 Élevée · 8,1
User Email Verification for WooCommerce

User Email Verification for WooCommerce <= 3.5.0 – Authentication Bypass

The User Email Verification for WooCommerce plugin for WordPress is vulnerable to authentication bypass via authenticate_user_by_email in versions up to, and including, 3.5.0. This is due to a random token generation weakness in the resend_verification_email function. This allows…

Versions affectées

*-3.5.0

Correctif

Non indiqué

Publication

02/06/2023

Vulnérabilité Élevée · 8,8
User Email Verification for WooCommerce

User Email Verification for WooCommerce <= 3.3.0 – Unauthenticated Arbitrary Options Update

The User Email Verification for WooCommerce plugin for WordPress is vulnerable to authorization bypass in versions up to, and including, 3.3.0. This is due to missing authorization checks on the save_tab_settings() function. This makes it possible for unauthenticated…

Versions affectées

*-3.3.0

Correctif

3.4.0

Publication

22/05/2019

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités