CVE-2026-81790: WordPress Csomagpontok és szállítási címkék WooCommerce-hez plugin < 4.2.8 - Broken Access Control vulnerability
Missing Authorization vulnerability in Viszt Péter Csomagpontok és szállítási címkék WooCommerce-hez allows Exploiting Incorrectly Configured Access Control Security Levels.
This issue affects Csomagpontok és szállítási címkék WooCommerce-hez: from n/a before 4.2.8.
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
WordPress Csomagpontok és szállítási címkék WooCommerce-hez pluginto a version that resolves this vulnerability.Fixed in 4.2.8 - Compensating control
Add compensating access control by restricting public access to the vulnerable functionality/endpoint of the WooCommerce plugin until upgraded (e.g., limit access so only authenticated/authorized users can reach the affected request paths).