Плагин WooCommerce WordPress до версии 8.6 не предотвращает утечку продуктов, к которым у них не должно быть доступа, пользователям, имеющим как минимум роль участника. (например, частные, разливные и выброшенные продукты)
Показать оригинальное описание (EN)
The WooCommerce WordPress plugin before 8.6 does not prevent users with at least the contributor role from leaking products they shouldn't have access to. (e.g. private, draft and trashed products)
Характеристики атаки
Последствия
Строка CVSS v3.1
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Automattic Woocommerce
cpe:2.3:a:automattic:woocommerce:*:*:*:*:*:wordpress:*:*
|
— |
8.6.0
|