CVE-2024-37935: WordPress Woocommerce OpenPos plugin <= 6.4.4 - Unauthenticated Sensitive Data Exposure vulnerability
Published Aug 13, 2024
·Updated
Missing Authorization vulnerability in anhvnit Woocommerce OpenPos allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects Woocommerce OpenPos: from n/a through 6.4.4.
Affected Software
2 affected components
WooCommerce OpenPos>n/a, <=6.4.4
WordPress WooCommerce OpenPos<=6.4.4
Event History
Aug 13, 2024
CVE Published
via MITRE·09:47 AM
Data Sourced
via MITRE·09:47 AM
DescriptionSeverityWeakness
Data Sourced
via NVD·10:15 AM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What is the severity of CVE-2024-37935?
CVE-2024-37935 is considered a high severity vulnerability due to its potential for unauthorized access to functionalities.
2
How do I fix CVE-2024-37935?
To fix CVE-2024-37935, update Woocommerce OpenPos to the latest version available beyond 6.4.4.
3
What software is affected by CVE-2024-37935?
CVE-2024-37935 affects Woocommerce OpenPos versions from n/a up to 6.4.4.
4
What type of vulnerability is CVE-2024-37935?
CVE-2024-37935 is a Missing Authorization vulnerability.
5
Can CVE-2024-37935 allow access to sensitive data?
Yes, CVE-2024-37935 may allow unauthorized access to functionalities and potentially sensitive data.