What the vulnerability does
01Description
Missing Authorization vulnerability in MailerLite MailerLite – WooCommerce integration.This issue affects MailerLite – WooCommerce integration: from n/a through 2.0.8.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
What the vulnerability does
Missing Authorization vulnerability in MailerLite MailerLite – WooCommerce integration.This issue affects MailerLite – WooCommerce integration: from n/a through 2.0.8.
Explanation of Vulnerability in Simple Terms
The MailerLite WooCommerce integration plugin through version 2.0.8 fails to properly check user permissions before allowing certain actions. A logged-in user with low privileges can modify data they should not have access to, such as integration settings or subscriber information. The vulnerability requires an active user account but no special role or admin status.
What an attacker can do
Modify WooCommerce integration settings or subscriber data without proper authorization.
Potential impact on your site
Unauthorized users could alter MailerLite integration configuration or manipulate subscriber records, potentially disrupting email campaigns or data integrity.
Conditions required to exploit
Attacker must have a valid user account with low-level access to the WordPress site.
Key dates
External resources
Related vulnerabilities