CVE · Medium

CVE-2022-28666 — Custom Product Tabs for WooCommerce [yikes-inc-easy-custom-woocommerce-product-tabs] < 1.7.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-28666 Custom Product Tabs for WooCommerce [yikes-inc-easy-custom-woocommerce-product-tabs] < 1.7.9 Autenticación indebida Media 5,3 < 1.7.9 1.7.9 2022-06-28

CVE-2022-28666

El plugin Custom Product Tabs for WooCommerce hasta la versión 1.7.7 contiene una vulnerabilidad de control de acceso roto que permite la modificación no autorizada de la opción yikes-the-content-toggle. Esta falla fue descubierta por Tien Nguyen Anh trabajando con la Alianza Patchstack. Los usuarios deberían actualizar a la versión 1.7.9 o posterior para remediar este problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.