Broken Access Control vulnerability in multiple WordPress plugins by Tyche Softwares
Published May 8, 2024
4.3
MEDIUMCVSS 3.1
EPSS 0.34%
Description
Missing Authorization vulnerability in Tyche Softwares Print Invoice & Delivery Notes for WooCommerce, Tyche Softwares Arconix Shortcodes, Tyche Softwares Arconix FAQ.This issue affects Print Invoice & Delivery Notes for WooCommerce: from n/a through 4.8.1; Arconix Shortcodes: from n/a through 2.1.10; Arconix FAQ: from n/a through 1.9.3.
Affected products
-
- Version -StatusaffectedConstraints<=1.9.3
- Version
-
- Version -StatusaffectedConstraints<=2.1.10
- Version
-
- Version -StatusaffectedConstraints<=4.8.1
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||
|---|---|---|---|---|---|---|---|---|---|
| Tyche Softwares | Arconix FAQ | unaffected |
| ||||||
| Tyche Softwares | Arconix Shortcodes | unaffected |
| ||||||
| Tyche Softwares | Print Invoice & Delivery Notes for WooCommerce | unaffected |
|
No data.
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
Vendor solution
Update Print Invoice & Delivery Notes for WooCommerce to 4.9.0 or a higher version.
Update Arconix Shortcodes to 2.1.11 or a higher version.
Update Arconix FAQ to 1.9.4 or a higher version.
References (4)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2024-32785 Advisory
- https://patchstack.com/database/vulnerability/arconix-faq/wordpress-arconix-faq-plugin-1-9-3-broken-access-control-vulnerability?_s_id=cve vdb-entry
- https://patchstack.com/database/vulnerability/arconix-shortcodes/wordpress-arconix-shortcodes-plugin-2-1-10-broken-access-control-vulnerability?_s_id=cve vdb-entry
- https://patchstack.com/database/vulnerability/woocommerce-delivery-notes/wordpress-print-invoice-delivery-notes-for-woocommerce-plugin-4-8-1-broken-access-control-vulnerability?_s_id=cve vdb-entry
Change history (0)
No recorded changes yet.