5.4
CVE-2023-41671
- EPSS 0.2%
- Veröffentlicht 13.12.2024 15:15:23
- Zuletzt bearbeitet 13.12.2024 15:15:23
- Quelle audit@patchstack.com
- CVE-Watchlists
- Unerledigt
Abandoned Cart Lite for WooCommerce <= 5.16.1 - Missing Authorization via multiple AJAX functions
Missing Authorization vulnerability in Tyche Softwares Abandoned Cart Lite for WooCommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Abandoned Cart Lite for WooCommerce: from n/a through 5.16.1.
Mögliche Gegenmaßnahme
Abandoned Cart Lite for WooCommerce: Update to version 5.16.2, or a newer patched version
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Weitere Schwachstelleninformationen
SystemWordPress Plugin
≫
Produkt
Abandoned Cart Lite for WooCommerce
Version
* - 5.16.1
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerTyche Softwares
≫
Produkt
Abandoned Cart Lite for WooCommerce
Default Statusunaffected
Version <=
5.16.1
Version
n/a
Status
affected
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.2% | 0.418 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| audit@patchstack.com | 5.4 | 2.8 | 2.5 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
|
CWE-862 Missing Authorization
The product does not perform an authorization check when an actor attempts to access a resource or perform an action.