CyberRota Analysis
AI-GeneratedThe ShinyStat Analytics plugin for WordPress prior to version 1.0.17 lacks proper authorization checks on a REST API endpoint, enabling unauthenticated users to access sensitive information about non-published WooCommerce products, including drafts and private items. This vulnerability poses a risk of data exposure, making it crucial for WordPress site administrators using this plugin to prioritize updates to mitigate potential information leaks.
Original NVD Description
The ShinyStat Analytics WordPress plugin before 1.0.17 does not perform any authorization check on one of its REST API endpoints, allowing unauthenticated users to retrieve information about non-published (e.g. draft, pending or private) WooCommerce products.