Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-29156

Опубликовано: 27 дек. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Средний

Описание

The WooCommerce plugin before 4.7.0 for WordPress allows remote attackers to view the status of arbitrary orders via the order_id parameter in a fetch_order_status action.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:*
Версия до 4.7.0 (исключая)

EPSS

Процентиль: 94%
0.13078
Средний

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

WooCommerce Incorrect Authorization

EPSS

Процентиль: 94%
0.13078
Средний

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-639