CVE · Medium

CVE-2022-43481 — Advanced Coupons for WooCommerce Coupons & Store Credit [advanced-coupons-for-woocommerce-free] < 4.5.0.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-43481 Advanced Coupons for WooCommerce Coupons & Store Credit [advanced-coupons-for-woocommerce-free] < 4.5.0.1 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 4.5.0.1 4.5.0.1 2022-10-30

CVE-2022-43481

El plugin Advanced Coupons for WooCommerce hasta la versión 4.5 contiene una vulnerabilidad de falsificación de solicitud entre sitios que afecta la función get_all_admin_notices, que no valida adecuadamente los nonces. Un atacante sin autenticación podría explotar este defecto para ocultar avisos administrativos engañando a un administrador del sitio para que haga clic en un enlace malicioso. La vulnerabilidad permite que atacantes sin autenticación manipulen la visibilidad de los avisos de administrador en instalaciones vulnerables.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.