Extension WordPress
Vulnérabilités WooCommerce Order Proposal
Cette page rassemble les failles publiées pour WooCommerce Order Proposal, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
7,2CVSS maximal
Historique de sécurité
CVE et vulnérabilités de WooCommerce Order Proposal
1 fiche
CVE-2024-9927
Élevée · 7,2
WooCommerce Order Proposal
WooCommerce Order Proposal <= 2.0.5 – Authenticated (Shop Manager+) Privilege Escalation via Order Proposal
The WooCommerce Order Proposal plugin for WordPress is vulnerable to privilege escalation via order proposal in all versions up to and including 2.0.5. This is due to the improper implementation of allow_payment_without_login function. This makes it possible for…
Versions affectées
*-2.0.5
Correctif
2.0.6
Publication
22/10/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.