CVE-2025-15484

NONE EPSS 0.04%
Обновлено 1 апреля 2026
WordPress
Параметр Значение
Уязвимые версии до 3.6.3
Поставщик WordPress
Публичный эксплойт Нет

Плагин Order Notification for WooCommerce WordPress до версии 3.6.3 переопределяет проверки разрешений WooCommerce, предоставляя полный доступ ко всем неаутентифицированным запросам, обеспечивая полный доступ для чтения и записи к ресурсам магазина, таким как продукты, купоны и клиенты.

Показать оригинальное описание (EN)

The Order Notification for WooCommerce WordPress plugin before 3.6.3 overrides WooCommerce's permission checks to grant full access to all unauthenticated requests, enabling complete read/write access to store resources like products, coupons, and customers.