WordPress Plugin Vulnerabilities

LitExtension: Store to WooCommerce Migration <= 1.2.5 - Connector Token Takeover via CSRF

Description

The plugin does not verify a nonce before an administrative action that overwrites the store-migration connector's authentication token, allowing attackers to take over the connector token by tricking a logged-in administrator into clicking a crafted link (CSRF).

Proof of Concept

Affects Plugins

References

Classification

Miscellaneous

Original Researcher
marim00
Submitter
marim00
Verified
Yes

Timeline

Publicly Published
2026-08-14 (about 7 days ago)
Added
2026-08-07 (about 14 days ago)
Last Updated
2026-08-07 (about 14 days ago)

Other