CVE · High

CVE-2019-15840 — Meta for WooCommerce [facebook-for-woocommerce] < 1.9.15

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-15841, CVE-2019-15840 Meta for WooCommerce [facebook-for-woocommerce] < 1.9.15 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 1.9.15 1.9.15 2019-06-18

CVE-2019-15841, CVE-2019-15840

El plugin Facebook for WooCommerce en versiones anteriores a la 1.9.15 contenía una vulnerabilidad de falsificación de solicitud entre sitios que fue parcialmente reparada inicialmente en la versión 1.9.14. Mecanismos adicionales de protección contra CSRF fueron posteriormente introducidos en la versión 1.9.15, por lo que esta versión es designada como la solución completa para el problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.