What the vulnerability does
01Description
Cross-Site Request Forgery (CSRF) vulnerability in PI Websolution Conditional shipping & Advanced Flat rate shipping rates / Flexible shipping for WooCommerce shipping plugin <= 1.6.4.4 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
What the vulnerability does
Cross-Site Request Forgery (CSRF) vulnerability in PI Websolution Conditional shipping & Advanced Flat rate shipping rates / Flexible shipping for WooCommerce shipping plugin <= 1.6.4.4 versions.
Explanation of Vulnerability in Simple Terms
A cross-site request forgery (CSRF) vulnerability in PI Websolution's Conditional Shipping & Advanced Flat Rate Shipping Rates plugin for WooCommerce allows an attacker to trick a site administrator into performing unwanted actions. The vulnerability requires the admin to visit a malicious webpage while logged in. An attacker can modify shipping settings or rates without authorization.
What an attacker can do
Trick an admin into modifying shipping settings or rates without their knowledge.
Potential impact on your site
Shipping configuration could be altered, affecting order processing and customer experience.
Conditions required to exploit
Admin must be logged in and visit a malicious webpage controlled by the attacker.
Key dates
External resources
Related vulnerabilities