CVE-2024-56207 HIGH

CVE-2024-56207: WordPress EditionGuard for WooCommerce – eBook Sales with DRM plugin <= 3.4.2 - CSRF to Privilege Escalation vulnerability

Vendor Editionguard
Product EditionGuard for WooCommerce – eBook Sales with DRM
Weakness CWE-352 · CSRF
Published December 31, 2024
Last update April 28, 2026

CVSS base score

8.8/10
Attack vector Network
Attack complexity Low
Privileges required None
User interaction Required
Confidentiality High
Integrity High

CVSS vector

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

What the vulnerability does

01Description

Cross-Site Request Forgery (CSRF) vulnerability in EditionGuard EditionGuard for WooCommerce – eBook Sales with DRM editionguard-for-woocommerce-ebook-sales-with-drm allows Privilege Escalation.This issue affects EditionGuard for WooCommerce – eBook Sales with DRM: from n/a through <= 3.4.2.

Explanation of Vulnerability in Simple Terms

02Summary

EditionGuard for WooCommerce versions up to 3.4.2 contain a cross-site request forgery (CSRF) vulnerability. An attacker can craft a malicious link or page that, when visited by a logged-in site administrator, performs unauthorized actions on the site without their knowledge. This could allow the attacker to modify plugin settings, alter eBook DRM configurations, or perform other administrative functions.

What an attacker can do

03Attacker Capabilities

Perform unauthorized administrative actions on the site by tricking a logged-in admin into visiting a malicious page.

Potential impact on your site

04Site Impact

An attacker could change plugin settings, DRM configurations, or other admin functions without your permission or knowledge.

Conditions required to exploit

05Prerequisites

The site admin must be logged in and visit a page controlled by the attacker (via link, email, or social engineering).

Key dates

06Disclosure timeline

December 31, 2024 CVE published
April 28, 2026 Record updated

Related vulnerabilities

08Related CVE