NP Quote Request for WooCommerce < 2.4.16 - Unauthenticated Order Data Disclosure via Quote Request Page
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 3.7epss 0.2%
da publicação à arma0 dias
Publicada no NVD23 de set.
1ª PoC21 de set.
probabilidade de exploração
0.2%top 89% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
The NP Quote Request for WooCommerce WordPress plugin before 2.4.16 does not verify order ownership before rendering an order's details, allowing unauthenticated attackers to view another customer's order using the order's key.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Produtos afetados
Unknown · NP Quote Request for WooCommercePoCs públicas encontradas — 2
githubgithub.com/muradislamzada/CVE-2026-93528★ 1cve_referencewpscan.com/vulnerability/f691b9cc-7d17-4308-9646-db842d99f63f/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.