Extension WordPress

Vulnérabilités WooCommerce Customers Manager

Cette page rassemble les failles publiées pour WooCommerce Customers Manager, leurs plages de versions affectées et les correctifs signalés dans la base locale.

10Vulnérabilités
1Critiques
10Avec correctif
9,9CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WooCommerce Customers Manager

10 fiches

CVE-2024-13343 Élevée · 8,8
WooCommerce Customers Manager

WooCommerce Customers Manager <= 31.3 – Missing Authorization to Authenticated (Subscriber+) Privilege Escalation

The WooCommerce Customers Manager plugin for WordPress is vulnerable to Privilege Escalation due to a missing capability check on the ajax_assign_new_roles() function in all versions up to, and including, 31.3. This makes it possible for authenticated attackers, with…

Versions affectées

*-31.3

Correctif

31.4

Publication

31/01/2025

CVE-2024-1747 Moyenne · 6,4
WooCommerce Customers Manager

WooCommerce Customers Manager <= 30.1 – Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting

The WooCommerce Customers Manager plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on several AJAX actions like 'wccm_update_user_meta' in all versions up to, and including, 30.1. This makes it possible for authenticated…

Versions affectées

*-30.1

Correctif

30.2

Publication

11/07/2024

CVE-2024-2843 Moyenne · 5,4
WooCommerce Customers Manager

WooCommerce Customers Manager < 30.1 – Cross-Site Request Forgery to Customer Deletion via 'Delete'

The WooCommerce Customers Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to 30.1 (exclusive). This is due to missing or incorrect nonce validation on the 'woocommerce-customers-manager' page. This makes it possible for…

Versions affectées

[*, 30.1)

Correctif

30.1

Publication

11/07/2024

CVE-2024-3983 Moyenne · 5,4
WooCommerce Customers Manager

WooCommerce Customers Manager < 30.1 – Cross-Site Request Forgery to Customer Deletion

The WooCommerce Customers Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to 30.1 (exclusive). This is due to missing or incorrect nonce validation on the 'woocommerce-customers-manager' page. This makes it possible for…

Versions affectées

[*, 30.1)

Correctif

30.1

Publication

11/07/2024

CVE-2024-1743 Moyenne · 6,1
WooCommerce Customers Manager

WooCommerce Customers Manager <= 29.7 – Reflected Cross-Site Scripting

The WooCommerce Customers Manager plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in all versions up to 29.8 (exclusive) due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary…

Versions affectées

*-29.7

Correctif

29.8

Publication

03/04/2024

CVE-2024-0399 Critique · 9,9
WooCommerce Customers Manager

WooCommerce Customers Manager <= 29.6 – Authenticated (Subscriber+) SQL Injection

The WooCommerce Customers Manager plugin for WordPress is vulnerable to SQL Injection via the 'max_amount_total' parameter in all versions up to, and including, 29.6 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation…

Versions affectées

*-29.6

Correctif

29.7

Publication

25/03/2024

Vulnérabilité Élevée · 8,8
WooCommerce Customers Manager

Woocommerce Customers Manager <= 26.5 – Cross-Site Request Forgery to Account Creation

The Woocommerce Customers Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 26.5. This makes it possible for unauthenticated attackers to create new accounts via forged request granted they can trick…

Versions affectées

[*, 26.6)

Correctif

26.6

Publication

30/03/2021

Vulnérabilité Moyenne · 6,1
WooCommerce Customers Manager

Woocommerce Customers Manager < 26.6 – Reflected Cross-Site Scripting

The Woocommerce Customers Manager plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘wccm_customers_ids’ and 'wccm_customers_emails' parameters in versions before 26.6 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers…

Versions affectées

*-26.5

Correctif

26.6

Publication

30/03/2021

Vulnérabilité Élevée · 8,8
WooCommerce Customers Manager

Woocommerce Customers Manager <= 26.4 – Authenticated Account Creation and Privilege Escalation

The Woocommerce Customers Manager plugin for WordPress is vulnerable to authorization bypass due to a missing capability checks in the user import in versions up to, and including, 26.4. This makes it possible for Subscriber-level attackers to import…

Versions affectées

[*, 26.5)

Correctif

26.5

Publication

24/02/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités