Base de Datos de CVE /
CVE-2022-40128
CVE · Medium
CVE-2022-40128 — Advanced Order Export For WooCommerce [woo-order-export-lite] < 3.3.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-40128
|
Advanced Order Export For WooCommerce [woo-order-export-lite] < 3.3.3 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
4,3
|
< 3.3.3
|
3.3.3 |
2022-10-20 |
—
|
CVE-2022-40128
El plugin Advanced Order Export For WooCommerce hasta la versión 3.3.2 contiene una vulnerabilidad de falsificación de solicitud entre sitios que afecta su función de descarga de exportación. El plugin no valida correctamente los nonces al procesar solicitudes de exportación, permitiendo que atacantes no autenticados disparen exportaciones con privilegios de administrador si logran engañar a un administrador del sitio para que haga clic en un enlace malicioso. Este defecto fue solucionado en la versión 3.3.3.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad