Missing Authorization Vulnerability in EDGARROJAS Extra Product Options Builder for WooCommerce
CVE-2026-57390

6.5MEDIUM

What is CVE-2026-57390?

The Extra Product Options Builder for WooCommerce by EDGARROJAS is susceptible to a missing authorization vulnerability. This issue arises from incorrectly configured access control security levels, allowing unauthorized actions by users in versions up to 1.2.167. If exploited, this vulnerability could lead to unauthorized access to sensitive functionalities within the plugin, putting user data at risk.

Affected Version(s)

Extra Product Options Builder for WooCommerce 0 <= 1.2.167

References

CVSS V3.1

Score:
6.5
Severity:
MEDIUM
Confidentiality:
None
Integrity:
Low
Availability:
None
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

VanTastic | Patchstack Bug Bounty Program
.