nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-2843 CVE-2024-2843
MEDIUM
WooCommerce Customers Manager < 30.1 - User Deletion via CSRF
Record summary
CVE-2024-2843 has a selected CVSS score of 6.5 (medium).
Description
The WooCommerce Customers Manager WordPress plugin before 30.1 does not have CSRF checks in some places, which could allow attackers to make logged in admin users delete users via CSRF attacks
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationPoC
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Aug 7, 2024 · Source: CVE List
Affected products and versions
2| Product | Source | Version range | Status |
|---|---|---|---|
WooCommerce Customers ManagerDefault status: unaffected | CVE List | Before 30.1 | affected |
woocommerce_customers_managerBrowse woocommerce / woocommerce_customers_managerDefault status: unknown | CVE List | Before 30.1 | affected |
References
2wpscan.comexploitvdb entryTechnical description
https://wpscan.com/vulnerability/fec4e077-4c4e-4618-bfe8-61fdba59b696