CVE · High

CVE-2022-3490 — Checkout Field Editor (Checkout Manager) for WooCommerce [woo-checkout-field-editor-pro] < 1.8.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-3490 Checkout Field Editor (Checkout Manager) for WooCommerce [woo-checkout-field-editor-pro] < 1.8.0 Deserialización de datos no confiables Alta 7,2 < 1.8.0 1.8.0 2022-11-07

CVE-2022-3490

El plugin Checkout Field Editor para WooCommerce contiene una vulnerabilidad de inyección de objetos PHP que afecta las versiones hasta la 1.7.2 en la función 'save_plugin_settings', donde el parámetro 'i_settings_data' deserializa inadecuadamente entrada no confiable. Los administradores pueden aprovechar este fallo para inyectar objetos PHP arbitrarios, y aunque el plugin en sí carece de una cadena POP, la presencia de una en otros plugins instalados o temas podría permitir que los atacantes ejecuten código arbitrario, extraigan información sensible o eliminen archivos del sistema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.