CVE Feed

    Dashboard / CVE / CVE-2022-40700

    CVE-2022-40700

    Server-Side Request Forgery (SSRF) vulnerability in Montonio Montonio for WooCommerce, Wpopal Wpopal Core Features, AMO for WP – Membership Management ArcStone wp-amo, Long Watch Studio WooVirtualWallet – A virtual wallet for WooCommerce, Long Watch Studio WooVIP – Membership plugin for WordPress and WooCommerce, Long Watch Studio WooSupply – Suppliers, Supply Orders and Stock Management, Squidesma Theme Minifier, Paul Clark Styles styles, Designmodo Inc. WordPress Page Builder – Qards, Philip M. Hofer (Frumph) PHPFreeChat, Arun Basil Lal Custom Login Admin Front-end CSS, Team Agence-Press CSS Adder By Agence-Press, Unihost Confirm Data, deano1987 AMP Toolbox amp-toolbox, Arun Basil Lal Admin CSS MU.This issue affects Montonio for WooCommerce: from n/a through 6.0.1; Wpopal Core Features: from n/a through 1.5.8; ArcStone: from n/a through 4.6.6; WooVirtualWallet – A virtual wallet for WooCommerce: from n/a through 2.2.1; WooVIP – Membership plugin for WordPress and WooCommerce: from n/a through 1.4.4; WooSupply – Suppliers, Supply Orders and Stock Management: from n/a through 1.2.2; Theme Minifier: from n/a through 2.0; Styles: from n/a through 1.2.3; WordPress Page Builder – Qards: from n/a through 1.0.5; PHPFreeChat: from n/a through 0.2.8; Custom Login Admin Front-end CSS: from n/a through 1.4.1; CSS Adder By Agence-Press: from n/a through 1.5.0; Confirm Data: from n/a through 1.0.7; AMP Toolbox: from n/a through 2.1.1; Admin CSS MU: from n/a through 2.6.

    Published:Jan 19, 2024
    Last Modified:Apr 28, 2026
    EPS:Jan 19, 2024
    EPSS Score:0.00733
    CVSS Score:8.2

    Affected Products

    Vendor
    Agence-press
    Product
    Css Adder
    Vendor
    Arcstone
    Product
    Amo For Wp - Membership Management
    Vendor
    Deano
    Product
    Amp Toolbox
    Vendor
    Designmodo
    Product
    Qards
    Vendor
    Frumph
    Product
    Phpfreechat
    Vendor
    Longwatchstudio
    Product
    Woosupply
    Vendor
    Longwatchstudio
    Product
    Woovip
    Vendor
    Longwatchstudio
    Product
    Woovirtualwallet
    Vendor
    Millionclues
    Product
    Admin Css Mu
    Vendor
    Millionclues
    Product
    Custom Login Admin Front-end Css
    Vendor
    Montonio
    Product
    Montonio For Woocommerce
    Vendor
    Paulclark
    Product
    Styles
    Vendor
    Squidesma
    Product
    Theme Minifier
    Vendor
    Unihost
    Product
    Confirm Data
    Vendor
    Wpopal
    Product
    Wpopal Core Features

    Exploits

    No exploit reference

    Common Attack Pattern Enumeration and Classification (CAPEC)

    References

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High