CVE · High

CVE-2022-4017 — Booster for WooCommerce Plus [booster-plus-for-woocommerce] < 6.0.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-4017 Booster for WooCommerce Plus [booster-plus-for-woocommerce] < 6.0.1 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 6.0.1 6.0.1 2023-01-02

CVE-2022-4017

Se ha descubierto una vulnerabilidad en el complemento WordPress Booster Elite para WooCommerce, que podría permitir a un atacante engañar a un usuario con privilegios elevados para que realice acciones no intencionadas, como cambiar una contraseña, y obtener acceso posteriormente al cuenta administrador. Esto se debe a un problema de Cross Site Request Forgery (CSRF) que puede ser explotado por un actor malintencionado. La vulnerabilidad ha sido corregida en la versión 6.0.1 del complemento.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.