Descrição
The WooCommerce Checkout Manager plugin before 4.3 for WordPress allows media deletion via the wp-admin/admin-ajax.php?action=update_attachment_wccm wccm_default_keys_load parameter because of a nopriv_ registration and a lack of capabilities checks.
Software
Não informado
Tipo Software
Plugin
CVE
CVE-2019-11807
Tags
Nâo informado
Data de publicação
06/05/2019
Última atualização
24/02/2022
Pontuação em CVSS 3.0
7.5
Alto