Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.3
CVE-2024-13540
- EPSS 0.34%
- Veröffentlicht 18.02.2025 05:15:13
- Zuletzt bearbeitet 24.02.2025 14:52:53
The WooODT Lite – Delivery & pickup date time location for WooCommerce plugin for WordPress is vulnerable to Full Path Disclosure in all versions up to, and including, 2.5.1. This is due the /inc/bycwooodt_get_all_orders.php file being publicly acces...
8.8
CVE-2023-47179
- EPSS 19.15%
- Veröffentlicht 02.01.2025 12:15:14
- Zuletzt bearbeitet 23.01.2026 20:10:53
Missing Authorization vulnerability in ByConsole WooODT Lite allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WooODT Lite: from n/a through 2.4.6.
6.1
CVE-2023-45006
- EPSS 0.08%
- Veröffentlicht 17.10.2023 12:15:10
- Zuletzt bearbeitet 21.11.2024 08:26:13
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in ByConsole WooODT Lite – WooCommerce Order Delivery or Pickup with Date Time Location plugin <= 2.4.6 versions.
1