Extension WordPress

Vulnérabilités MyParcel

Cette page rassemble les failles publiées pour MyParcel, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
6,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de MyParcel

2 fiches

CVE-2026-8678 Moyenne · 4,3
MyParcel

MyParcel <= 4.25.1 – Missing Authorization to Authenticated (Subscriber+) Arbitrary Order Shipment Data Disclosure and Modification via wcmp_get_shipment_options and wcmp_save_shipment_options AJAX Actions

The MyParcel plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 4.25.1. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes…

Versions affectées

*-4.25.1

Correctif

4.25.2

Publication

10/07/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités