CVE · Medium

CVE-2022-2537 — PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 3.0.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2537 PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 3.0.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.0.1 3.0.1 2022-08-03

CVE-2022-2537

El plugin WooCommerce PDF Invoices & Packing Slips contiene una vulnerabilidad de cross-site scripting reflejado que afecta las versiones 2.14.0 a 3.0.0 en los parámetros tabs y section. Los atacantes sin autenticación pueden inyectar scripts maliciosos en las páginas explotando mecanismos insuficientes de sanitización y escape, los cuales se ejecutarán si un usuario hace clic en un enlace manipulado. La vulnerabilidad permite que actores sin autenticación realicen ataques de inyección de scripts contra los usuarios del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.