Vulnerabilidad en Thank You Page Customizer for WooCommerce – Increase Your Sales para WordPress (CVE-2024-1686)
Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
27/02/2024
Última modificación:
27/02/2024
Descripción
El complemento Thank You Page Customizer for WooCommerce – Increase Your Sales para WordPress, es vulnerable a la falta de autorización e en todas las versiones hasta la 1.1.2 incluida, a través de la función apply_layout debido a una verificación de capacidad faltante. Esto hace posible que atacantes autenticados, con acceso a nivel de suscriptor y superior, recuperen datos de pedidos arbitrarios que pueden contener PII.
Impacto
Puntuación base 3.x
5.30
Severidad 3.x
MEDIA