CVE · Medium

CVE-2022-3762 — Booster for WooCommerce Plus [booster-plus-for-woocommerce] < 5.6.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-3762 Booster for WooCommerce Plus [booster-plus-for-woocommerce] < 5.6.5 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,5 < 5.6.5 5.6.5 2022-10-27

CVE-2022-3762

Existe una vulnerabilidad en el complemento Booster para WooCommerce para WordPress, que permite a los usuarios autenticados con permisos elevados descargar archivos arbitrarios del servidor afectado. Esto se debe a la falta de validación y sanitización adecuada de los datos suministrados por el usuario, específicamente un parámetro relacionado con los nombres de archivo. Como resultado, los atacantes pueden aprovechar esta debilidad para obtener archivos sensibles del servidor.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.