CVE-2023-47694
Last modified
CVE-2023-47694 is a medium-severity vulnerability rated 5.4/10 on the CVSS scale. Missing Authorization vulnerability in appsbd Mini Cart Drawer For WooCommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Mini Cart Drawer For WooCommerce: from n/a through 4.0.0.. EPSS estimates a 0.34% chance of exploitation in the next 30 days.
Description
Missing Authorization vulnerability in appsbd Mini Cart Drawer For WooCommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Mini Cart Drawer For WooCommerce: from n/a through 4.0.0.
Metrics
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
Weakness Enumeration
References
Timeline
- Published
- Last Modified
- Status
- Deferred
Frequently Asked Questions
What is CVE-2023-47694?
How severe is CVE-2023-47694?
How do I fix CVE-2023-47694?
How Strix Helps
- Uncovering a hidden BOLA in Appsmith's snapshot logicStrix autonomously discovered a BOLA/IDOR vulnerability in Appsmith's snapshot deletion path.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2023
- CVE-2023-47689Missing Authorization vulnerability in Toast Plugins Animato…6.5
- CVE-2023-4769A SSRF vulnerability has been found in ManageEngine Desktop …8.8
- CVE-2023-47690Unauth. Reflected Cross-Site Scripting (XSS) vulnerability i…6.1
- CVE-2023-47691Rejected reason: This CVE ID has been rejected or withdrawn …
- CVE-2023-47692Missing Authorization vulnerability in flothemesplugins Flo …4.3
- CVE-2023-47693Missing Authorization vulnerability in Themefic Ultimate Add…7.5
- CVE-2023-47695Unauth. Reflected Cross-Site Scripting (XSS) vulnerability i…6.1
- CVE-2023-47696Unauth. Stored Cross-Site Scripting (XSS) vulnerability in G…6.1
- CVE-2023-47697Unauth. Reflected Cross-Site Scripting (XSS) vulnerability i…6.1
- CVE-2023-47698Missing Authorization vulnerability in shohei.tanaka Japaniz…8.6
- CVE-2023-47699IBM Sterling Secure Proxy 6.0.3 and 6.1.0 is vulnerable to c…6.1
- CVE-2023-4770An uncontrolled search path element vulnerability has been f…7.8
Are you affected by CVE-2023-47694?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
