CVE

Vulnerabilidad en Thank You Page Customizer for WooCommerce – Increase Your Sales para WordPress (CVE-2024-1686)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
27/02/2024
Última modificación:
27/02/2024

Descripción

El complemento Thank You Page Customizer for WooCommerce – Increase Your Sales para WordPress, es vulnerable a la falta de autorización e en todas las versiones hasta la 1.1.2 incluida, a través de la función apply_layout debido a una verificación de capacidad faltante. Esto hace posible que atacantes autenticados, con acceso a nivel de suscriptor y superior, recuperen datos de pedidos arbitrarios que pueden contener PII.