Base de Datos de CVE /
CVE-2022-3762
CVE · Medium
CVE-2022-3762 — Booster for WooCommerce Plus [booster-plus-for-woocommerce] < 5.6.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-3762
|
Booster for WooCommerce Plus [booster-plus-for-woocommerce] < 5.6.5 |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Media
6,5
|
< 5.6.5
|
5.6.5 |
2022-10-27 |
—
|
CVE-2022-3762
Existe una vulnerabilidad en el complemento Booster para WooCommerce para WordPress, que permite a los usuarios autenticados con permisos elevados descargar archivos arbitrarios del servidor afectado. Esto se debe a la falta de validación y sanitización adecuada de los datos suministrados por el usuario, específicamente un parámetro relacionado con los nombres de archivo. Como resultado, los atacantes pueden aprovechar esta debilidad para obtener archivos sensibles del servidor.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad