CVE · Medium

CVE-2022-40203 — Advanced Dynamic Pricing and Discount Rules for WooCommerce [advanced-dynamic-pricing-for-woocommerce] < 4.1.6

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2022-40203 Advanced Dynamic Pricing and Discount Rules for WooCommerce [advanced-dynamic-pricing-for-woocommerce] < 4.1.6 Missing Authorization Medium 6.3 < 4.1.6 4.1.6 2023-02-17

CVE-2022-40203

The Advanced Dynamic Pricing and Discount Rules for WooCommerce plugin through version 4.1.5 contains a cross-site request forgery vulnerability in the migrateProductOnlyToCommon function due to inadequate nonce validation. An attacker could exploit this flaw to execute the vulnerable function by deceiving an administrator into clicking a malicious link, without requiring authentication. The vulnerability was patched in version 4.1.6.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.