CVE · Medium

CVE-2022-38057 — Advance Product Search- Voice & Ajax Search for WooCommerce [th-advance-product-search] < 1.1.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-38057 Advance Product Search- Voice & Ajax Search for WooCommerce [th-advance-product-search] < 1.1.5 Falta de control de autorización Media 6,5 < 1.1.5 1.1.5 2022-09-27

CVE-2022-38057

El plugin Advance Product Search para WooCommerce no verifica los permisos del usuario al procesar la función set_defaults a través de una acción init en versiones 1.1.4 e inferiores, permitiendo que cualquier usuario no autenticado restablezca la configuración del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.