Description
WordPress Plugin YITH WooCommerce Affiliates is prone to a security bypass vulnerability. Exploiting this issue may allow attackers to perform otherwise restricted actions and subsequently modify plugin options. WordPress Plugin YITH WooCommerce Affiliates version 1.6.3 is vulnerable; prior versions may also be affected.
Remediation
Disable the plugin until a fix is available
References
Related Vulnerabilities
Moodle Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2017-7491)
WordPress Cryptographic Issues Vulnerability (CVE-2013-2173)
PHP Other Vulnerability (CVE-2007-2369)
WordPress Plugin Catch Scroll Progress Bar Security Bypass (1.5)
MediaWiki Improper Authentication Vulnerability (CVE-2014-2665)