CVE · Low

CVE-2022-2556 — Mailchimp for WooCommerce [mailchimp-for-woocommerce] < 2.7.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2556 Mailchimp for WooCommerce [mailchimp-for-woocommerce] < 2.7.2 Falsificación de petición del lado del servidor (SSRF) Baja 2,7 < 2.7.2 2.7.2 2022-08-03

CVE-2022-2556

El plugin Mailchimp for WooCommerce en versiones anteriores a la 2.7.2 contiene una función AJAX que permite a administradores y otros usuarios con privilegios elevados iniciar solicitudes POST del lado del servidor hacia sistemas en la red interna o LAN. Debido a que el payload de la solicitud se refleja en la respuesta, los atacantes con permisos elevados podrían aprovechar esta capacidad para realizar reconocimiento y sondear servicios vulnerables en redes privadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.