CVE-2024-11423
Ultimate Gift Cards pour WooCommerce <= 3.0.6 - Autorisation manquante conduisant à une faille de génération d'argent illimitée
- Publié
- 8 janv. 2025
- Mise à jour
- 20 mai 2026
- Attribution de CNA
- Wordfence
- Preuve observée
- 7 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NFaible · 30 prochains jours
- Percentile
- 54,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
The Ultimate Gift Cards for WooCommerce – Créez des cartes cadeaux WooCommerce, des bons cadeaux, échangez et gérez des coupons cadeaux numériques. Proposez des certificats cadeaux, planifiez des cartes cadeaux et utilisez des coupons avancés avec des modèles personnalisés. Le plugin pour WordPress est vulnérable à une modification non autorisée des données en raison d'un contrôle de capacité manquant sur plusieurs points de terminaison de l'API REST tels que /wp-json/gifting/recharge-giftcard dans toutes les versions jusqu'à la version 3.0.6 incluse. Cela permet à des attaquants non authentifiés de recharger le solde d'une carte cadeau, sans effectuer de paiement, ainsi que de réduire les soldes de cartes cadeaux sans acheter quoi que ce soit.
Sources
1Ultimate Gift Cards for WooCommerce <= 3.0.6 - Autorisation manquante menant à une faille d'argent infini
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.