CVE · Medium

CVE-2021-24993 — Ultimate Product Catalog [ultimate-product-catalogue] < 5.0.26

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2021-24993 Ultimate Product Catalog [ultimate-product-catalogue] < 5.0.26 Cross-Site Request Forgery (CSRF) Medium 6.5 < 5.0.26 5.0.26 2022-01-06

CVE-2021-24993

The Ultimate Product Catalog plugin before version 5.0.26 contains missing authorization and cross-site request forgery protections on certain AJAX endpoints. This vulnerability permits any logged-in user, including those with minimal subscriber-level permissions, to exploit these unprotected actions for adding unauthorized products or modifying plugin configuration settings.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.