CVE · Medium

CVE-2019-14774 — Variation Swatches for WooCommerce [woo-variation-swatches] < 1.0.62

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-14774 Variation Swatches for WooCommerce [woo-variation-swatches] < 1.0.62 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.0.62 1.0.62 2019-08-08

CVE-2019-14774

El plugin Variation Swatches for WooCommerce anterior a la versión 1.0.62 contiene una vulnerabilidad de cross-site scripting en su página de configuración. Un atacante puede inyectar scripts maliciosos a través del parámetro tab en wp-admin/admin.php?page=woo-variation-swatches-settings sin una sanitización o escapado adecuado. Esta falla permite la ejecución de código no autorizado en la interfaz de administración, comprometiendo potencialmente la seguridad del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.