# WooCommerce 用WordPress产品源插件(WordPress Product Feed for WooCommerce)2.2.8版本存在访问控制漏洞
## 概述
WebToffee Product Feed for WooCommerce 存在一个授权缺失漏洞,导致攻击者可以利用错误配置的访问控制安全级别进行攻击。
## 影响版本
- 从 n/a 至 2.2.8
## 细节
授权缺失漏洞导致产品数据可能被未经授权的用户访问,这些用户可能利用该漏洞获取敏感信息或进行恶意操作。
## 影响
此漏洞可能允许未经授权的访问,导致数据泄露或恶意行为。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Product Feed for WooCommerce <= 2.2.8 - Broken Access Control Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读