CVE · Medium

CVE-2022-33900 — Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.1.1.4.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-33900 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.1.1.4.2 Neutralización incorrecta de elementos especiales en la salida usada por un componente posterior (inyección) Media 4,1 < 3.1.1.4.2 3.1.1.4.2 2022-08-10

CVE-2022-33900

El plugin Easy Digital Downloads para WordPress contenía una falla de inyección de objetos PHP en las versiones 3.0.1 y anteriores que podía ser explotada por atacantes. Esta vulnerabilidad permite la ejecución remota de código u otras acciones maliciosas a través de la deserialización de datos no confiables. Los usuarios deberían actualizar a la versión 3.0.2 o posterior para parchear este problema de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.