CVE · Medium

CVE-2022-2267 — Mailchimp for WooCommerce [mailchimp-for-woocommerce] < 2.7.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2267 Mailchimp for WooCommerce [mailchimp-for-woocommerce] < 2.7.1 Falsificación de petición del lado del servidor (SSRF) Media 4,3 < 2.7.1 2.7.1 2022-08-03

CVE-2022-2267

El plugin Mailchimp para WooCommerce en versiones anteriores a la 2.7.1 contiene un endpoint AJAX que permite a usuarios autenticados con privilegios mínimos ejecutar solicitudes POST del lado del servidor dirigidas a recursos de redes internas. Esta vulnerabilidad permite a los atacantes realizar reconocimiento en redes privadas enviando solicitudes arbitrarias y observando las respuestas, eludiendo efectivamente las protecciones de segmentación de redes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.