Ad

CVE-2024-1310

MEDIUM CVSS 3.1: 4,9 EPSS 0.68%
Обновлено 20 июля 2026
Automattic
Параметр Значение
CVSS 4,9 (MEDIUM)
Уязвимые версии до 8.6.0
Устранено в версии 8.6.0
Поставщик Automattic
Публичный эксплойт Нет

Плагин WooCommerce WordPress до версии 8.6 не предотвращает утечку продуктов, к которым у них не должно быть доступа, пользователям, имеющим как минимум роль участника. (например, частные, разливные и выброшенные продукты)

Показать оригинальное описание (EN)

The WooCommerce WordPress plugin before 8.6 does not prevent users with at least the contributor role from leaking products they shouldn't have access to. (e.g. private, draft and trashed products)

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Automattic Woocommerce
cpe:2.3:a:automattic:woocommerce:*:*:*:*:*:wordpress:*:*
8.6.0