Ad

CVE-2026-18357

NONE
Обновлено 9 августа 2026
Unknown
Параметр Значение
Уязвимые версии до 3.3.1
Тип уязвимости CWE-200 Information Exposure
Поставщик Unknown
Публичный эксплойт Нет

Плагин WPC Order Tip для WooCommerce WordPress до версии 3.3.1 не выполняет авторизацию или проверки nonce в одной из своих функций отчетности, позволяя неаутентифицированным злоумышленникам получать конфиденциальные данные заказа, принадлежащие любому клиенту магазина, такие как имена выставления счетов, идентификаторы и статусы заказов, суммы комиссий и даты заказов.

Показать оригинальное описание (EN)

The WPC Order Tip for WooCommerce WordPress plugin before 3.3.1 does not perform authorisation or nonce checks in one of its reporting features, allowing unauthenticated attackers to retrieve sensitive order data belonging to any customer of the store, such as billing names, order IDs and statuses, fee amounts and order dates.

Тип уязвимости (CWE)

Уязвимые продукты

unknown:wpc order tip for woocommerce