CVE-2023-47694 MEDIUM

CVE-2023-47694: WordPress Mini Cart Drawer For WooCommerce plugin <= 4.0.0 - Broken Access Control vulnerability

Vendor Appsbd
Product Mini Cart Drawer For WooCommerce
Weakness CWE-862 · Missing authorization
Published December 9, 2024
Last update April 28, 2026

CVSS base score

5.4/10
Attack vector Network
Attack complexity Low
Privileges required None
User interaction Required
Confidentiality None
Integrity Low

CVSS vector

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L

What the vulnerability does

01Description

Missing Authorization vulnerability in appsbd Mini Cart Drawer For WooCommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Mini Cart Drawer For WooCommerce: from n/a through 4.0.0.

Explanation of Vulnerability in Simple Terms

02Summary

Mini Cart Drawer For WooCommerce versions up to 4.0.0 lack proper authorization checks, allowing an attacker to modify cart and checkout data. The vulnerability requires user interaction—typically clicking a malicious link—and does not expose sensitive information but can corrupt site functionality. Update to a version newer than 4.0.0.

What an attacker can do

03Attacker Capabilities

Modify shopping cart contents or checkout data on the site via a crafted request.

Potential impact on your site

04Site Impact

Customers' cart and checkout data can be altered, potentially disrupting orders or causing data inconsistency.

Conditions required to exploit

05Prerequisites

Victim must click a malicious link or visit an attacker-controlled page; no authentication required.

Key dates

06Disclosure timeline

December 9, 2024 CVE published
April 28, 2026 Record updated

Related vulnerabilities

08Related CVE