CVE-2022-0215
Los plugins XootiX Login/Signup Popup, Waitlist Woocommerce y Side Cart Woocommerce para WordPress presentan una vulnerabilidad que permite a los atacantes engañar a los usuarios para que realicen cambios no autorizados en las configuraciones del sitio. Esto es posible debido a una falla en el Cross-Site Request Forgery en la función save_settings, que puede ser explotada para crear cuentas administrativas nuevas y otorgar acceso completo al sitio afectado. La vulnerabilidad afecta varias versiones de los plugins, incluyendo las más recientes, lo que la convierte en una preocupación de seguridad significativa.
Basado en datos públicos de CVE (MITRE/NVD).