Escalada de privilegis autenticada (subscriptor+) a Woocommerce Multiple Addresses <= 1.0.7.1
Jordi Mallol2025-05-12T09:15:03+02:00CVE-2025-4335 ALT (8,8) CVSS3: 0,0 El connector Woocommerce Multiple Addresses per a WordPress és vulnerable a l'escalada de privilegis en totes les versions fins a la 1.0.7.1 inclosa. Això es deu a la insuficiència de restriccions en el metadatum de l'usuari que es pot actualitzar mitjançant la funció save_multiple_shipping_addresses(). Això permet [...]