What the vulnerability does
01Description
Missing Authorization vulnerability in RedNao Donations Made Easy – Smart Donations allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Donations Made Easy – Smart Donations: from n/a through 4.0.12.
Explanation of Vulnerability in Simple Terms
02Summary
Donations Made Easy – Smart Donations through version 4.0.12 lacks proper authorization checks on certain functions. A logged-in user with low privileges can modify donation settings or data without proper permission validation. The vulnerability does not expose sensitive information or cause service disruption, but allows unauthorized changes to donation-related configuration.
What an attacker can do
03Attacker Capabilities
Modify donation settings or records without proper authorization.
Potential impact on your site
04Site Impact
Donation configuration or records may be altered by unauthorized users with site access.
Conditions required to exploit
05Prerequisites
Attacker must have a low-privilege account on the site.
Key dates
06Disclosure timeline
December 13, 2024
CVE published
April 28, 2026
Record updated