Order Delivery Date Pro for WooCommerce < 12.3.1 - Unauthenticated Arbitrary Option Update
85Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 9.8epss 1.4%
de la publicación al arma30 días
Publicada en NVD26 abr
1ª PoC+30d
VulnCheck4 abr
probabilidad de explotación
1.4%top 31% de las CVE
explotación observada
síVulnCheck
3 exploit(s) público(s)
The Order Delivery Date WordPress plugin before 12.3.1 does not have authorization and CSRF checks when importing settings. Furthermore it also lacks proper checks to only update options relevant to the Order Delivery Date WordPress plugin before 12.3.1. This leads to attackers being able to modify the default_user_role to administrator and users_can_register, allowing them to register as an administrator of the site for complete site takeover.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Unknown · Order Delivery DatePoCs públicas encontradas — 3
githubgithub.com/Yucaerin/CVE-2025-2907★ 0cve_referencewpscan.com/vulnerability/2e513930-ec01-4dc6-8991-645c5267e14c/no verificadovulncheckvulncheck.com/xdb/3e9483e62585no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.