What the vulnerability does
01Description
Deserialization of Untrusted Data vulnerability in WebToffee Order Export & Order Import for WooCommerce.This issue affects Order Export & Order Import for WooCommerce: from n/a through 2.4.9.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:N
What the vulnerability does
Deserialization of Untrusted Data vulnerability in WebToffee Order Export & Order Import for WooCommerce.This issue affects Order Export & Order Import for WooCommerce: from n/a through 2.4.9.
Explanation of Vulnerability in Simple Terms
The Order Export & Order Import for WooCommerce plugin contains a deserialization vulnerability in versions up to 2.4.9. An authenticated administrator with high privileges can craft malicious serialized data that, when processed by the plugin, may lead to information disclosure or data modification. The attack requires high complexity and does not require user interaction.
What an attacker can do
Read or modify sensitive site data through malicious serialized input.
Potential impact on your site
A malicious admin could extract sensitive data or alter order information without detection.
Conditions required to exploit
Administrator account access and high attack complexity; no user interaction required.
Key dates
External resources
Related vulnerabilities