CVE · High

CVE-2017-18356 — WooCommerce [woocommerce] < 3.2.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2017-18356 WooCommerce [woocommerce] < 3.2.4 Control incorrecto de la generación de código (inyección de código) Alta 8,8 < 3.2.4 3.2.4 2017-11-16

CVE-2017-18356

El plugin WooCommerce anterior a la versión 3.2.4 contiene una vulnerabilidad de inyección de objetos PHP en su funcionalidad de código corto de productos que puede ser explotada por atacantes con privilegios de nivel de gerente de tienda o superior. Al enviar una cadena de entrada maliciosamente diseñada, un atacante puede inyectar objetos PHP arbitrarios a través del mecanismo de almacenamiento en caché de consultas en la clase WC_Shortcode_Products. Esta vulnerabilidad requiere acceso autenticado al sitio de WordPress pero permite que un atacante autenticado con permisos suficientes ejecute código arbitrario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.