Base de Datos de CVE /
CVE-2021-24169
CVE · Medium
CVE-2021-24169 — Advanced Order Export For WooCommerce [woo-order-export-lite] < 3.1.8
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24169
|
Advanced Order Export For WooCommerce [woo-order-export-lite] < 3.1.8 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 3.1.8
|
3.1.8 |
2021-03-03 |
—
|
CVE-2021-24169
El plugin Advanced Order Export For WooCommerce en versiones anteriores a la 3.1.8 contiene una vulnerabilidad de cross-site scripting reflejado en el parámetro tab dentro del panel de administración. Un atacante podría elaborar una URL maliciosa que contenga código JavaScript en el parámetro tab que se ejecutaría en el navegador de un administrador cuando haga clic en ella. Esta vulnerabilidad permite el secuestro potencial de sesiones, robo de credenciales u otras acciones maliciosas realizadas en nombre del usuario administrador. La actualización a la versión 3.1.8 o posterior resuelve este fallo de seguridad.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad