CVE · Medium

CVE-2021-32790 — WooCommerce [woocommerce] < 6.6.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-32790 WooCommerce [woocommerce] < 6.6.0 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 4,9 < 6.6.0 6.6.0 2021-07-13

CVE-2021-32790

Las versiones de WooCommerce 3.3.0 a 3.3.6 contienen una falla de inyección SQL en los puntos finales de API relacionados con webhooks, incluidos /wp-json/wc/v3/webhooks y /wp-json/wc/v2/webhooks. Los atacantes con privilegios administrativos o claves de API válidas pueden crear parámetros de búsqueda maliciosos para ejecutar consultas SQL de solo lectura y extraer información sensible a través de ataques basados en tiempo. La vulnerabilidad fue parcheada a partir de la versión 3.3.6, y la actualización es la única mitigación disponible.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.