CVE · Medium

CVE-2020-29156 — WooCommerce [woocommerce] < 4.7.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-29156 WooCommerce [woocommerce] < 4.7.0 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 4.7.0 4.7.0 2020-01-21

CVE-2020-29156

El plugin WooCommerce en versiones anteriores a la 4.7.0 contiene una falla que permite a atacantes no autenticados recuperar información de estado de cualquier pedido manipulando el parámetro order_id dentro de una solicitud fetch_order_status, exponiendo potencialmente datos sensibles del pedido a acceso no autorizado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.