Missing Authorization Vulnerability in CoCart Headless eCommerce by CoCart Headless, LLC
CVE-2023-47241
5.3MEDIUM
Key Information:
- Vendor
WordPress
- Vendor
- CVE Published:
- 2 January 2025
What is CVE-2023-47241?
A significant missing authorization vulnerability has been identified in CoCart β Headless eCommerce, allowing attackers to exploit incorrectly configured access control security levels. This flaw impacts versions from n/a through 3.11.2, potentially granting unauthorized access to sensitive features or data, undermining the integrity of the eCommerce infrastructure.
Affected Version(s)
CoCart β Headless ecommerce 0 <= 3.11.2