What the vulnerability does
01Description
Missing Authorization vulnerability in ammarahmad786 Calculate Prices based on Distance For WooCommerce calculate-prices-based-on-distance-for-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Calculate Prices based on Distance For WooCommerce: from n/a through <= 1.3.5.
Explanation of Vulnerability in Simple Terms
02Summary
The Calculate Prices based on Distance For WooCommerce plugin through version 1.3.5 lacks proper authorization checks on certain administrative functions. A logged-in user with low privileges can modify plugin settings or data without proper permission validation, potentially affecting site pricing calculations or configuration.
What an attacker can do
03Attacker Capabilities
Modify plugin settings or pricing data without proper authorization.
Potential impact on your site
04Site Impact
Unauthorized users could alter distance-based pricing rules, disrupting WooCommerce pricing logic and potentially causing revenue loss.
Conditions required to exploit
05Prerequisites
Attacker must have a low-privilege user account (e.g., subscriber or customer) on the site.
Key dates
06Disclosure timeline
May 7, 2025
CVE published
April 28, 2026
Record updated