{"id":"CVE-2026-95602","published":"2026-09-23T19:19:53.350","lastModified":"2026-09-23T19:39:08.847","description":"Authorization Bypass Through User-Controlled Key vulnerability in YITH YITH WooCommerce Request A Quote allows Exploiting Incorrectly Configured Access Control Security Levels.\n\nThis issue affects YITH WooCommerce Request A Quote: from n/a before 4.46.1.","cvssScore":6.5,"cvssSeverity":"MEDIUM","cvssVector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L","cwes":["CWE-639"],"vendors":[],"products":[],"references":[{"url":"https://patchstack.com/database/wordpress/plugin/yith-woocommerce-request-a-quote/vulnerability/wordpress-yith-woocommerce-request-a-quote-plugin-4-46-1-insecure-direct-object-references-idor-vulnerability?_s_id=cve","tags":[]}],"exploitRefs":[],"hasPoc":false,"ai":null}