CVE-2026-95602
OrtaTeknik Veri (Otomatik)
- CVSS Skoru
- 6.5
- EPSS
- —
- CWE
- CWE-639
- KEV Durumu
- Hayır
Kullanıcı Kontrollü Anahtar aracılığıyla Kimlik Doğrulama Atlama zafiyeti, YITH YITH WooCommerce Request A Quote'da yanlış yapılandırılmış erişim kontrolü güvenlik seviyelerinin sömürülmesine izin veriyor. Bu sorun, YITH WooCommerce Request A Quote'u etkiliyor: 4.46.1'den önceki tüm sürümlerden önce, n/a.
Orijinal açıklama (İngilizce)
Authorization Bypass Through User-Controlled Key vulnerability in YITH YITH WooCommerce Request A Quote allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects YITH WooCommerce Request A Quote: from n/a before 4.46.1.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
