Order Delivery Date Pro for WooCommerce < 12.3.1 - Unauthenticated Arbitrary Option Update
85Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 9.8epss 1.4%
da publicação à arma30 dias
Publicada no NVD26 de abr.
1ª PoC+30d
VulnCheck4 de abr.
probabilidade de exploração
1.4%top 31% das CVEs
exploração observada
simVulnCheck
3 exploit(s) público(s)
The Order Delivery Date WordPress plugin before 12.3.1 does not have authorization and CSRF checks when importing settings. Furthermore it also lacks proper checks to only update options relevant to the Order Delivery Date WordPress plugin before 12.3.1. This leads to attackers being able to modify the default_user_role to administrator and users_can_register, allowing them to register as an administrator of the site for complete site takeover.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Unknown · Order Delivery DatePoCs públicas encontradas — 3
githubgithub.com/Yucaerin/CVE-2025-2907★ 0cve_referencewpscan.com/vulnerability/2e513930-ec01-4dc6-8991-645c5267e14c/não verificadovulncheckvulncheck.com/xdb/3e9483e62585não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.