ZeroHour

CVE-2019-11807

PoC
CVSS 3.0
7.5 high
EPSS
1%p72
Published
()
Modified
Description

The WooCommerce Checkout Manager plugin before 4.3 for WordPress allows media deletion via the wp-admin/admin-ajax.php?action=update_attachment_wccm wccm_default_keys_load parameter because of a nopriv_ registration and a lack of capabilities checks.

Vendors
visser
Products
woocommerce checkout manager
Ecosystems
WordPress, E-commerce
Weakness
CWE-434
Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

In the news

No ingested article mentions this CVE yet.