CVE · Medium

CVE-2021-4393 — eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.18

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-4393 eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.18 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.0.18 3.0.18 2021-03-01

CVE-2021-4393

El Plugin eCommerce Product Catalog para WordPress contiene una vulnerabilidad de Falsificación de Solicitud entre Sitios que afecta las versiones 3.0.17 y anteriores porque la función save() no implementa adecuadamente la verificación de nonce. Un atacante puede explotar este defecto mediante la creación de una solicitud maliciosa que, si es clicada por un administrador, permite la creación no autorizada de órdenes digitales manuales en el sitio afectado. La vulnerabilidad requiere ingeniería social para tener éxito pero representa un riesgo significativo para la integridad de las órdenes y la seguridad del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.