CVE · Medium

CVE-2022-38095 — Advanced Dynamic Pricing and Discount Rules for WooCommerce [advanced-dynamic-pricing-for-woocommerce] < 4.1.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-38095 Advanced Dynamic Pricing and Discount Rules for WooCommerce [advanced-dynamic-pricing-for-woocommerce] < 4.1.4 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 4.1.4 4.1.4 2022-09-12

CVE-2022-38095

El plugin Advanced Dynamic Pricing and Discount Rules for WooCommerce hasta la versión 4.1.3 contiene una vulnerabilidad de falsificación de solicitud entre sitios en la función handleSubmitAction porque carece de verificación adecuada de nonce. Un atacante no autenticado podría modificar la configuración del plugin elaborando una solicitud maliciosa y convenciendo a un administrador para que haga clic en un enlace o realice una acción similar. Este fallo fue corregido en la versión 4.1.4.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.