CVE-2020-36743
El plugin Product Catalog Simple en versiones 1.5.13 y anteriores es susceptible a ataques de falsificación de solicitud entre sitios porque la función implecode_save_products_meta() no valida correctamente los nonces. Un atacante podría explotar esta vulnerabilidad elaborando una solicitud maliciosa que, si es clickeada por un administrador, permitiría al atacante modificar metadatos de productos sin autorización adecuada. Como la verificación de nonce está ausente o es inadecuada, usuarios no autenticados pueden realizar estas acciones no autorizadas.
Basado en datos públicos de CVE (MITRE/NVD).