The NP Quote Request for WooCommerce WordPress plugin before 2.4.16 does not verify order ownership before rendering an order's details, allowing unauthenticated attackers to view another customer's order using the order's key.
CVE-2026-93528
NONE
Обновлено 23 сентября 2026
WordPress
Сводка
CVE ID
CVE-2026-93528
Опубликовано
23 сентября, 2026
Поставщик
WordPress
Уровень угрозы
NONE
Ущерб
Минимальное воздействие
Ссылка
Перейти к источнику