CVE · Medium

CVE-2022-0775 — WooCommerce [woocommerce] < 6.2.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-0775 WooCommerce [woocommerce] < 6.2.1 Autorización incorrecta Media 4,3 < 6.2.1 6.2.1 2022-02-22

CVE-2022-0775

El plugin WooCommerce hasta la versión 6.2.0 contiene una falla de omisión de autorización en su endpoint de API REST /wc/v2/products/ que falla al validar adecuadamente las capacidades del usuario. Un usuario autenticado con permisos de nivel suscriptor o privilegios de cuenta mínima similar puede explotar esta debilidad para eliminar, modificar y acceder a comentarios y reseñas arbitrarios. La vulnerabilidad fue remediada en la versión 6.2.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.