CVE · Medium

CVE-2022-38095 — Advanced Dynamic Pricing and Discount Rules for WooCommerce [advanced-dynamic-pricing-for-woocommerce] < 4.1.4

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2022-38095 Advanced Dynamic Pricing and Discount Rules for WooCommerce [advanced-dynamic-pricing-for-woocommerce] < 4.1.4 Cross-Site Request Forgery (CSRF) Medium 5.4 < 4.1.4 4.1.4 2022-09-12

CVE-2022-38095

The Advanced Dynamic Pricing and Discount Rules for WooCommerce plugin through version 4.1.3 contains a cross-site request forgery vulnerability in the handleSubmitAction function because it lacks proper nonce verification. An unauthenticated attacker could modify plugin settings by crafting a malicious request and convincing an administrator to click a link or perform a similar action. This flaw was addressed in version 4.1.4.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.