Extension WordPress

Vulnérabilités Abandoned Cart Lite for WooCommerce

Cette page rassemble les failles publiées pour Abandoned Cart Lite for WooCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

13Vulnérabilités
2Critiques
13Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Abandoned Cart Lite for WooCommerce

13 fiches

CVE-2023-41671 Moyenne · 5,4
Abandoned Cart Lite for WooCommerce

Abandoned Cart Lite for WooCommerce <= 5.16.1 – Missing Authorization via multiple AJAX functions

The Abandoned Cart Lite for WooCommerce plugin for WordPress is vulnerable to unauthorized access of data and modification of data due to missing capability checks on multiple AJAX functions in versions up to, and including, 5.16.1. This makes…

Versions affectées

*-5.16.1

Correctif

5.16.2

Publication

28/11/2023

Vulnérabilité Faible · 3,1
Abandoned Cart Lite for WooCommerce

Abandoned Cart Lite for WooCommerce <= 5.16.0 – Improper Authorization via wcal_delete_expired_used_coupon_code

The Abandoned Cart Lite for WooCommerce plugin for WordPress is vulnerable to unauthorized loss of data due to invalid logic in the capability check present in the wcal_delete_expired_used_coupon_code function in all versions up to and including 5.16.0. This…

Versions affectées

[*, 5.16.1)

Correctif

5.16.1

Publication

21/11/2023

Vulnérabilité Faible · 3,7
Abandoned Cart Lite for WooCommerce

Abandoned Cart Lite for WooCommerce <= 5.16.0 – Improper Authorization via wcal_preview_emails

The Abandoned Cart Lite for WooCommerce plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability check on the wcal_preview_emails function in all versions up to and including 5.16.0. This makes it possible…

Versions affectées

[*, 5.16.1)

Correctif

5.16.1

Publication

21/11/2023

CVE-2023-44986 Moyenne · 4,4
Abandoned Cart Lite for WooCommerce

Abandoned Cart Lite for WooCommerce <= 5.15.2 – Authenticated (Administrator+) Stored Cross-Site Scripting

The Abandoned Cart Lite for WooCommerce plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 5.15.2 due to insufficient input sanitization and output escaping. This makes it possible for…

Versions affectées

*-5.15.2

Correctif

5.16.0

Publication

02/10/2023

Vulnérabilité Moyenne · 4,3
Abandoned Cart Lite for WooCommerce

Abandoned Cart Lite for WooCommerce <= 5.14.1 – Cross-Site Request Forgery via ts_reset_tracking_setting

The Abandoned Cart Lite for WooCommerce plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 5.14.1. This is due to missing or incorrect nonce validation on the 'ts_reset_tracking_setting' function. This makes it…

Versions affectées

[*, 5.14.2)

Correctif

5.14.2

Publication

22/05/2023

Vulnérabilité Moyenne · 4,3
Abandoned Cart Lite for WooCommerce

Abandoned Cart Lite for WooCommerce <= 5.14.1 – Cross-Site Request Forgery via delete_expired_used_coupon_code

The Abandoned Cart Lite for WooCommerce plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 5.14.1. This is due to missing or incorrect nonce validation on the 'delete_expired_used_coupon_code' function. This makes it…

Versions affectées

[*, 5.14.2)

Correctif

5.14.2

Publication

22/05/2023

CVE-2019-25152 Élevée · 7,2
Abandoned Cart Lite for WooCommerce

Abandoned Cart Lite for WooCommerce < 5.2.0 and Abandoned Cart Pro for WooCommerce < 7.13.0 – Stored Cross-Site Scripting

The Abandoned Cart Lite for WooCommerce and Abandoned Cart Pro for WooCommerce plugins for WordPress are vulnerable to Stored Cross-Site Scripting via multiple parameters in versions up to, and including, 5.1.3 and 7.12.0 respectively, due to insufficient input…

Versions affectées

[*, 5.2.0)

Correctif

5.2.0

Publication

11/03/2019

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités