Ver todas as ameaças

CVE-2024-13520

Alvo: Não informado

Descrição

The Gift Cards (Gift Vouchers and Packages) (WooCommerce Supported) plugin for WordPress is vulnerable to unauthorized modification of data|loss of data due to a missing capability check on the ‘update_voucher_price’, ‘update_voucher_date’, ‘update_voucher_note’ functions in all versions up to, and including, 4.4.6. This makes it possible for unauthenticated attackers to update the value, expiration date, and user note for any gift voucher.

Software
Não informado
Tipo Software
Plugin
CVE
CVE-2024-13520
Tags
Nâo informado
Data de publicação
20/02/2025
Última atualização
26/02/2025
Pontuação em CVSS 3.0
5.3
Médio
Rolar para cima