CyberRota Analysis
AI-GeneratedAn unauthenticated broken access control vulnerability exists in the Smart Sales Booster for WooCommerce versions up to 2.1.1, allowing attackers to exploit unauthorized access to sensitive functionalities. This could lead to unauthorized actions such as manipulating sales processes or accessing restricted data. E-commerce platforms using this plugin should prioritize patching this vulnerability to mitigate potential exploitation risks.
CVE
CVE-2026-66466
Severity
HIGH
CVSS
7.5
EPSS
0.25%
Original NVD Description
Unauthenticated Broken Access Control in StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart <= 2.1.1 versions.