← Späť na vyhľadávanie CVE

CVE-2026-11351

ShinyStat Analytics

Popis

The ShinyStat Analytics WordPress plugin before 1.0.17 does not perform any authorization check on one of its REST API endpoints, allowing unauthenticated users to retrieve information about non-published (e.g. draft, pending or private) WooCommerce products.

CVSS 5.3EPSS 0.20600000000000002%Riziko 0.54
Zobraziť zdroj
Zverejnené
2026-07-29 07:16:40
Dotknuté verzie
<1.0.17
Typ
Webová aplikácia
Posledná úprava
2026-07-30 14:16:31
Vektor
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N