Extension WordPress

Vulnérabilités Cloak Affiliate Links for WooCommerce

Cette page rassemble les failles publiées pour Cloak Affiliate Links for WooCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
7,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Cloak Affiliate Links for WooCommerce

2 fiches

CVE-2024-1308 Élevée · 7,5
Cloak Affiliate Links for WooCommerce

WooCommerce Cloak Affiliate Links <= 1.0.33 – Missing Authorization to Unauthenticated Permalink Modification

The WooCommerce Cloak Affiliate Links plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'permalink_settings_save' function in all versions up to, and including, 1.0.33. This makes it possible for…

Versions affectées

*-1.0.33

Correctif

1.0.34

Publication

20/03/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités