Extension WordPress
Vulnérabilités WordPress & WooCommerce Affiliate Program
Cette page rassemble les failles publiées pour WordPress & WooCommerce Affiliate Program, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
1Critiques
1Avec correctif
9,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de WordPress & WooCommerce Affiliate Program
1 fiche
CVE-2024-9289
Critique · 9,8
WordPress & WooCommerce Affiliate Program
WordPress & WooCommerce Affiliate Program <= 8.4.1 – Authentication Bypass to Account Takeover and Privilege Escalation
The WordPress & WooCommerce Affiliate Program plugin for WordPress is vulnerable to authentication bypass in all versions up to, and including, 8.4.1. This is due to the rtwwwap_login_request_callback() function not properly validating a user's identity prior to authenticating…
Versions affectées
*-8.4.1
Correctif
8.5.0
Publication
30/09/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.