CVE · Medium

CVE-2019-25151 — CartFlows – Funnel Builder & Checkout Plugin for WooCommerce [cartflows] < 1.3.1

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2019-25151 CartFlows – Funnel Builder & Checkout Plugin for WooCommerce [cartflows] < 1.3.1 Improper Privilege Management Medium 5.4 < 1.3.1 1.3.1 2019-11-07

CVE-2019-25151

CartFlows versions prior to 1.3.1 contain an authorization bypass vulnerability where the activate_plugin function lacks proper capability verification. An authenticated attacker could exploit this weakness to activate arbitrary plugins on an affected WordPress installation without requiring appropriate administrative permissions.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.