Extension WordPress

Vulnérabilités Simple Discount Rules for Woocommerce

Cette page rassemble les failles publiées pour Simple Discount Rules for Woocommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
5,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Simple Discount Rules for Woocommerce

2 fiches

CVE-2024-0617 Moyenne · 5,3
Simple Discount Rules for Woocommerce

Category Discount Woocommerce <= 4.11 – Cross-Site Request Forgery via wpcd_save_discount()

The Category Discount Woocommerce plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 4.12. This is due to missing or incorrect nonce validation on the wpcd_save_discount() function. This makes it possible…

Versions affectées

*-4.11

Correctif

4.12

Publication

24/01/2024

CVE-2024-0617 Moyenne · 5,3
Simple Discount Rules for Woocommerce

Category Discount Woocommerce <= 4.12 – Missing Authorization via wpcd_save_discount()

The Category Discount Woocommerce plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the wpcd_save_discount() function in all versions up to, and including, 4.12. This makes it possible for unauthenticated…

Versions affectées

*-4.12

Correctif

4.13

Publication

24/01/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités