Плагин Product Expiry for WooCommerce для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки возможности функции save_settings в версиях до 2.5 включительно. Это позволяет аутентифицированным злоумышленникам с разрешениями на уровне подписчика или выше обновлять настройки плагина. CVE-2023-52179, по-видимому, является дубликатом этой проблемы.
Показать оригинальное описание (EN)
The Product Expiry for WooCommerce plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'save_settings' function in versions up to, and including, 2.5. This makes it possible for authenticated attackers, with subscriber-level permissions or above to update plugin settings. CVE-2023-52179 appears to be a duplicate of this issue.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Webcodingplace Product_Expiry_For_Woocommerce
cpe:2.3:a:webcodingplace:product_expiry_for_woocommerce:*:*:*:*:*:wordpress:*:*
|
— |
2.6
|