CVE · Medium

CVE-2020-36834 — Discount Rules for WooCommerce [woo-discount-rules] < 2.1.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-36834 Discount Rules for WooCommerce [woo-discount-rules] < 2.1.0 Falta de control de autorización Media 6,3 < 2.1.0 2.1.0 2020-08-20

CVE-2020-36834

El plugin Discount Rules for WooCommerce en versiones hasta la 2.0.2 contiene una vulnerabilidad de bypass de autorización en múltiples acciones AJAX que carecen de verificación adecuada de capacidades. Los atacantes con acceso a nivel de suscriptor pueden explotar este fallo para modificar reglas de descuento y alterar configuraciones del plugin sin los permisos apropiados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.