CVE-2026-93528
NP Quote Request for WooCommerce < 2.4.16 - कोट अनुरोध पृष्ठ के माध्यम से अनधिकृत ऑर्डर डेटा प्रकटीकरण
- प्रकाशित
- 23 सित॰ 2026
- अद्यतन
- 23 सित॰ 2026
- सीएनए असाइन करना
- WPScan
- साक्ष्य देखे गए
- 21 सित॰ 2026
प्राथमिक सीवीएसएस
cvelist_adp · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:Nसारांश
WooCommerce के लिए NP Quote Request WordPress प्लगइन 2.4.16 से पहले ऑर्डर के विवरण को रेंडर करने से पहले ऑर्डर के स्वामित्व की पुष्टि नहीं करता है, जिससे अप्रमाणित हमलावर ऑर्डर की कुंजी का उपयोग करके किसी अन्य ग्राहक के ऑर्डर को देख सकते हैं।
स्रोत
1CVE-2026-93528 के लिए तकनीकी विश्लेषण, proof of concept, और जिम्मेदार प्रकटीकरण समयरेखा, जो WooCommerce के लिए NP Quote Request में एक unauthenticated order data disclosure है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।