Extension WordPress
Vulnérabilités WooCommerce Chained Products
Cette page rassemble les failles publiées pour WooCommerce Chained Products, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
1Critiques
1Avec correctif
9,1CVSS maximal
Historique de sécurité
CVE et vulnérabilités de WooCommerce Chained Products
1 fiche
CVE-2022-4872
Critique · 9,1
WooCommerce Chained Products
WooCommerce Chained Products < 2.12.0 – Missing Authorization to Arbitrary Options Update
The WooCommerce Chained Products plugin for WordPress is vulnerable to authorization bypass due to a missing capability check when updating its settings in versions up to, and including, 2.12.0. This makes it possible for unauthenticated attackers to update…
Versions affectées
[*, 2.12.0)
Correctif
2.12.0
Publication
04/01/2023
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.