CVE-2026-93528 PUBLISHED

NP Quote Request for WooCommerce < 2.4.16 - Unauthenticated Order Data Disclosure via Quote Request Page

Assigner: WPScan
Reserved: 18.09.2026 Published: 23.09.2026 Updated: 23.09.2026

The NP Quote Request for WooCommerce WordPress plugin before 2.4.16 does not verify order ownership before rendering an order's details, allowing unauthenticated attackers to view another customer's order using the order's key.

Product Status

Vendor Unknown
Product NP Quote Request for WooCommerce
Versions Default: unaffected
  • affected from 2.0 to 2.4.16 (excl.)

Credits

  • Murad Islamzada finder
  • WPScan coordinator

References

Problem Types

  • CWE-200 Information Exposure CWE