Tychesoftwares

Order Delivery Date For Woocommerce

7 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.03%
  • Veröffentlicht 09.12.2025 14:52:28
  • Zuletzt bearbeitet 10.12.2025 18:16:19

Missing Authorization vulnerability in tychesoftwares Order Delivery Date for WooCommerce order-delivery-date-for-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Order Delivery Date for WooCommer...

  • EPSS 0.04%
  • Veröffentlicht 03.09.2025 14:36:38
  • Zuletzt bearbeitet 04.09.2025 15:35:29

Missing Authorization vulnerability in tychesoftwares Order Delivery Date for WooCommerce allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Order Delivery Date for WooCommerce: from n/a through 4.1.0.

Exploit
  • EPSS 0.03%
  • Veröffentlicht 11.07.2025 06:00:02
  • Zuletzt bearbeitet 17.07.2025 00:59:53

The Order Delivery Date WordPress plugin before 12.6.0 discloses arbitrary post title (such as from draft and private posts) via an unauthenticated AJAX action, allowing attackers to retrieve such information

Exploit
  • EPSS 0.04%
  • Veröffentlicht 20.05.2025 06:15:38
  • Zuletzt bearbeitet 12.06.2025 16:23:16

The Order Delivery Date WordPress plugin before 12.4.0 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin

  • EPSS 0.16%
  • Veröffentlicht 15.04.2024 09:15:12
  • Zuletzt bearbeitet 21.11.2024 09:14:54

Cross-Site Request Forgery (CSRF) vulnerability in Tyche Softwares Order Delivery Date for WooCommerce.This issue affects Order Delivery Date for WooCommerce: from n/a through 3.20.2.

  • EPSS 0.15%
  • Veröffentlicht 10.10.2023 09:15:10
  • Zuletzt bearbeitet 21.11.2024 08:21:48

Cross-Site Request Forgery (CSRF) vulnerability in Ashok Rane Order Delivery Date for WP e-Commerce plugin <= 1.2 versions.

  • EPSS 0.08%
  • Veröffentlicht 25.09.2023 01:15:17
  • Zuletzt bearbeitet 21.11.2024 08:21:49

Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Tyche Softwares Order Delivery Date for WooCommerce plugin <= 3.20.0 versions.