nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2023-41796 CVE-2023-41796
MEDIUM
WordPress Sunshine Photo Cart Plugin < 3.0.0 is vulnerable to Insecure Direct Object References (IDOR)
Record summary
CVE-2023-41796 has a selected CVSS score of 5.3 (medium).
Description
Authorization Bypass Through User-Controlled Key vulnerability in WP Sunshine Sunshine Photo Cart: Free Client Galleries for Photographers.This issue affects Sunshine Photo Cart: Free Client Galleries for Photographers: from n/a before 3.0.0.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableYes
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Sep 3, 2024 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Sunshine Photo Cart: Free Client Galleries for PhotographersBrowse WP Sunshine / Sunshine Photo Cart: Free Client Galleries for Photographerssunshine-photo-cartDefault status: unaffected | CVE List | Before 3.0.0 | affected |
References
2patchstack.comvdb entry
https://patchstack.com/database/vulnerability/sunshine-photo-cart/wordpress-sunshine-photo-cart-plugin-2-9-25-order-manipulation-vulnerability?_s_id=cve