← volver
CVE-2026-93528lowCWE-200

NP Quote Request for WooCommerce < 2.4.16 - Unauthenticated Order Data Disclosure via Quote Request Page

28Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 3.7epss 0.2%
de la publicación al arma0 días
Publicada en NVD23 sept
1ª PoC21 sept
probabilidad de explotación
0.2%top 89% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
The NP Quote Request for WooCommerce WordPress plugin before 2.4.16 does not verify order ownership before rendering an order's details, allowing unauthenticated attackers to view another customer's order using the order's key.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.