Missing Authorization Vulnerability in YayCurrency by YayCommerce
CVE-2025-67994
7.5HIGH
What is CVE-2025-67994?
A missing authorization vulnerability exists in YayCurrency by YayCommerce, which allows unauthorized access due to incorrectly configured access control security levels. This affects versions up to and including 3.3, potentially enabling attackers to exploit the application's security flaws. It is crucial for users to review and update their implementations to mitigate any associated risks.
Affected Version(s)
YayCurrency 0 <= 3.3