Extension WordPress

Vulnérabilités WordPress & WooCommerce Affiliate Program

Cette page rassemble les failles publiées pour WordPress & WooCommerce Affiliate Program, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
1Critiques
1Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WordPress & WooCommerce Affiliate Program

1 fiche

CVE-2024-9289 Critique · 9,8
WordPress & WooCommerce Affiliate Program

WordPress & WooCommerce Affiliate Program <= 8.4.1 – Authentication Bypass to Account Takeover and Privilege Escalation

The WordPress & WooCommerce Affiliate Program plugin for WordPress is vulnerable to authentication bypass in all versions up to, and including, 8.4.1. This is due to the rtwwwap_login_request_callback() function not properly validating a user's identity prior to authenticating…

Versions affectées

*-8.4.1

Correctif

8.5.0

Publication

30/09/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités