Base de Datos de CVE /
CVE-2022-4017
CVE · High
CVE-2022-4017 — Booster for WooCommerce Plus [booster-plus-for-woocommerce] < 6.0.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-4017
|
Booster for WooCommerce Plus [booster-plus-for-woocommerce] < 6.0.1 |
Falsificación de petición en sitios cruzados (CSRF) |
Alta
8,8
|
< 6.0.1
|
6.0.1 |
2023-01-02 |
—
|
CVE-2022-4017
Se ha descubierto una vulnerabilidad en el complemento WordPress Booster Elite para WooCommerce, que podría permitir a un atacante engañar a un usuario con privilegios elevados para que realice acciones no intencionadas, como cambiar una contraseña, y obtener acceso posteriormente al cuenta administrador. Esto se debe a un problema de Cross Site Request Forgery (CSRF) que puede ser explotado por un actor malintencionado. La vulnerabilidad ha sido corregida en la versión 6.0.1 del complemento.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad