CVE-2022-40700
Una vulnerabilidad en varios plugins de WordPress y WooCommerce permite a un atacante realizar solicitudes no autorizadas a recursos de la red interna, lo que podría dar lugar a la exposición de datos sensibles o a la compromiso del sistema, manipulando el objetivo de la solicitud de manera que la aplicación no permitiría normalmente. Esto se puede aprovechar mediante un atacante que pueda enviar entrada maliciosa a los plugins afectados, los cuales pueden no validar o sanear adecuadamente la entrada. La vulnerabilidad afecta una variedad de plugins, incluyendo Montonio para WooCommerce, Wpopal Core Features y otros, en diversas versiones.
Basado en datos públicos de CVE (MITRE/NVD).