GHSA-q9qv-wpxv-x8rpMediumCVSS 6.5
Authorization Bypass Through User-Controlled Key vulnerability in YITH YITH WooCommerce Request A...
🔗 CVE IDs covered (1)
📋 Description
Authorization Bypass Through User-Controlled Key vulnerability in YITH YITH WooCommerce Request A Quote allows Exploiting Incorrectly Configured Access Control Security Levels.
This issue affects YITH WooCommerce Request A Quote: from n/a before 4.46.1.
🔗 References (3)
- https://nvd.nist.gov/vuln/detail/CVE-2026-95602
- https://patchstack.com/database/wordpress/plugin/yith-woocommerce-request-a-quote/vulnerability/wordpress-yith-woocommerce-request-a-quote-plugin-4-46-1-insecure-direct-object-references-idor-vulnerability?_s_id=cve
- https://github.com/advisories/GHSA-q9qv-wpxv-x8rp