DHL for WooCommerce < 4.0.1 - Unauthenticated Shipping Label Download via IDOR
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 0.2%
probabilidade de exploração
0.2%top 91% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The DHL Shipping Germany for WooCommerce WordPress plugin before 4.0.1 does not perform any authorization check (no capability, nonce, login, or ownership check) on one of its shipping-label download endpoints, so an unauthenticated attacker can enumerate sequential ids and download every stored shipping label, each containing the customer's full name, complete postal address, and order reference.
Produtos afetados
Unknown · DHL Shipping Germany for WooCommercePoCs públicas encontradas — 1
cve_referencewpscan.com/vulnerability/61b3228d-50a0-4928-977a-23448939dff9/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.