Base de Datos de CVE /
CVE-2020-36736
CVE · Medium
CVE-2020-36736 — CartFlows – Funnel Builder & Checkout Plugin for WooCommerce [cartflows] < 1.5.16
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2020-36736
|
CartFlows – Funnel Builder & Checkout Plugin for WooCommerce [cartflows] < 1.5.16 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
4,3
|
< 1.5.16
|
1.5.16 |
2020-09-26 |
—
|
CVE-2020-36736
El plugin CartFlows para WordPress en versiones 1.5.15 y anteriores es susceptible a ataques de falsificación de solicitud entre sitios a través de las funciones export_json, import_json y status_logs_file debido a una verificación de nonce inadecuada. Un atacante sin autenticación podría explotar esta vulnerabilidad elaborando una solicitud maliciosa que, si es clickeada por un administrador, permitiría la importación o exportación no autorizada de configuraciones del plugin y el acceso a archivos de registro. La vulnerabilidad fue corregida en la versión 1.5.16.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad