CVE-2019-11807
PoC —CVSS 3.0
7.5 high
EPSS
1%p72
Published
()
Modified
Description
The WooCommerce Checkout Manager plugin before 4.3 for WordPress allows media deletion via the wp-admin/admin-ajax.php?action=update_attachment_wccm wccm_default_keys_load parameter because of a nopriv_ registration and a lack of capabilities checks.
- Vendors
- visser
- Products
- woocommerce checkout manager
- Ecosystems
- WordPress, E-commerce
- Weakness
- CWE-434
- Vector
- CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
In the news0 stories
No ingested article mentions this CVE yet.