CVE · Medium

CVE-2020-36736 — CartFlows – Funnel Builder & Checkout Plugin for WooCommerce [cartflows] < 1.5.16

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-36736 CartFlows – Funnel Builder & Checkout Plugin for WooCommerce [cartflows] < 1.5.16 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.5.16 1.5.16 2020-09-26

CVE-2020-36736

El plugin CartFlows para WordPress en versiones 1.5.15 y anteriores es susceptible a ataques de falsificación de solicitud entre sitios a través de las funciones export_json, import_json y status_logs_file debido a una verificación de nonce inadecuada. Un atacante sin autenticación podría explotar esta vulnerabilidad elaborando una solicitud maliciosa que, si es clickeada por un administrador, permitiría la importación o exportación no autorizada de configuraciones del plugin y el acceso a archivos de registro. La vulnerabilidad fue corregida en la versión 1.5.16.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.