CVE-2024-6506

Information exposure vulnerability in the MRW plugin, in its 5.4.3 version, affecting the "mrw_log" functionality. This vulnerability could allow a remote attacker to obtain other customers' order information and access sensitive information such as name and phone number. This vulnerability also allows an attacker to create or overwrite shipping labels.
Configurations

No configuration.

History

21 Nov 2024, 09:49

Type Values Removed Values Added
References () https://www.incibe.es/en/incibe-cert/notices/aviso/information-exposure-vulnerability-mrw-plug - () https://www.incibe.es/en/incibe-cert/notices/aviso/information-exposure-vulnerability-mrw-plug -

05 Jul 2024, 12:55

Type Values Removed Values Added
Summary
  • (es) Vulnerabilidad de exposición de información en el plugin MRW, en su versión 5.4.3, afectando a la funcionalidad "mrw_log". Esta vulnerabilidad podría permitir que un atacante remoto obtenga información de pedidos de otros clientes y acceda a información confidencial como nombre y número de teléfono. Esta vulnerabilidad también permite a un atacante crear o sobrescribir etiquetas de envío.

04 Jul 2024, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-07-04 13:15

Updated : 2024-11-21 09:49


NVD link : CVE-2024-6506

Mitre link : CVE-2024-6506

CVE.ORG link : CVE-2024-6506


JSON object : View

Products Affected

No product.

CWE
CWE-200

Exposure of Sensitive Information to an Unauthorized Actor