Ad

CVE-2026-81792

MEDIUM CVSS 3.1: 6,5 EPSS 0.33%
Обновлено 7 октября 2026
Multivendorx
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-266 (Неправильное назначение привилегий)
Поставщик Multivendorx
Публичный эксплойт Нет

Неаутентифицированное повышение привилегий в запросе каталога продуктов для WooCommerce от MultiVendorX <= версий 6.1.4.

Показать оригинальное описание (EN)

Incorrect Privilege Assignment vulnerability in MultiVendorX Product Catalog Enquiry for WooCommerce by MultiVendorX woocommerce-catalog-enquiry allows Privilege Escalation.This issue affects Product Catalog Enquiry for WooCommerce by MultiVendorX: from n/a through 6.1.5.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты

multivendorx:product catalog enquiry for woocommerce by multivendorx