CVE · Medium

CVE-2020-36743 — Product Catalog Simple [post-type-x] < 1.5.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-36743 Product Catalog Simple [post-type-x] < 1.5.13 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.5.13 1.5.13 2020-09-16

CVE-2020-36743

El plugin Product Catalog Simple en versiones 1.5.13 y anteriores es susceptible a ataques de falsificación de solicitud entre sitios porque la función implecode_save_products_meta() no valida correctamente los nonces. Un atacante podría explotar esta vulnerabilidad elaborando una solicitud maliciosa que, si es clickeada por un administrador, permitiría al atacante modificar metadatos de productos sin autorización adecuada. Como la verificación de nonce está ausente o es inadecuada, usuarios no autenticados pueden realizar estas acciones no autorizadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.