Wisetr

User Email Verification For Woocommerce

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.36%
  • Veröffentlicht 03.06.2023 00:15:09
  • Zuletzt bearbeitet 21.11.2024 07:59:16

The User Email Verification for WooCommerce plugin for WordPress is vulnerable to authentication bypass via authenticate_user_by_email in versions up to, and including, 3.5.0. This is due to a random token generation weakness in the resend_verificati...

  • EPSS 0.71%
  • Veröffentlicht 29.08.2019 12:15:10
  • Zuletzt bearbeitet 21.11.2024 04:02:40

The woo-confirmation-email plugin before 3.2.0 for WordPress has no blocking of direct access to supportive xl folders inside uploads.