Base de Datos de CVE /
CVE-2022-3490
CVE · High
CVE-2022-3490 — Checkout Field Editor (Checkout Manager) for WooCommerce [woo-checkout-field-editor-pro] < 1.8.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-3490
|
Checkout Field Editor (Checkout Manager) for WooCommerce [woo-checkout-field-editor-pro] < 1.8.0 |
Deserialización de datos no confiables |
Alta
7,2
|
< 1.8.0
|
1.8.0 |
2022-11-07 |
—
|
CVE-2022-3490
El plugin Checkout Field Editor para WooCommerce contiene una vulnerabilidad de inyección de objetos PHP que afecta las versiones hasta la 1.7.2 en la función 'save_plugin_settings', donde el parámetro 'i_settings_data' deserializa inadecuadamente entrada no confiable. Los administradores pueden aprovechar este fallo para inyectar objetos PHP arbitrarios, y aunque el plugin en sí carece de una cadena POP, la presencia de una en otros plugins instalados o temas podría permitir que los atacantes ejecuten código arbitrario, extraigan información sensible o eliminen archivos del sistema.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad