CVE · High

CVE-2022-40700 — Admin CSS MU [admin-css-mu] < 2.7 (closed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-40700 Admin CSS MU [admin-css-mu] < 2.7 (closed) Falsificación de petición del lado del servidor (SSRF) Alta 8,2 < 2.7 2.7 2023-03-03

CVE-2022-40700

Una vulnerabilidad en varios plugins de WordPress y WooCommerce permite a un atacante realizar solicitudes no autorizadas a recursos de la red interna, lo que podría dar lugar a la exposición de datos sensibles o a la compromiso del sistema, manipulando el objetivo de la solicitud de manera que la aplicación no permitiría normalmente. Esto se puede aprovechar mediante un atacante que pueda enviar entrada maliciosa a los plugins afectados, los cuales pueden no validar o sanear adecuadamente la entrada. La vulnerabilidad afecta una variedad de plugins, incluyendo Montonio para WooCommerce, Wpopal Core Features y otros, en diversas versiones.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.