Base de Datos de CVE /
CVE-2020-36834
CVE · Medium
CVE-2020-36834 — Discount Rules for WooCommerce [woo-discount-rules] < 2.1.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2020-36834
|
Discount Rules for WooCommerce [woo-discount-rules] < 2.1.0 |
Falta de control de autorización |
Media
6,3
|
< 2.1.0
|
2.1.0 |
2020-08-20 |
—
|
CVE-2020-36834
El plugin Discount Rules for WooCommerce en versiones hasta la 2.0.2 contiene una vulnerabilidad de bypass de autorización en múltiples acciones AJAX que carecen de verificación adecuada de capacidades. Los atacantes con acceso a nivel de suscriptor pueden explotar este fallo para modificar reglas de descuento y alterar configuraciones del plugin sin los permisos apropiados.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad