CVE · Medium

CVE-2022-43488 — Advanced Dynamic Pricing and Discount Rules for WooCommerce [advanced-dynamic-pricing-for-woocommerce] < 4.1.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-43488 Advanced Dynamic Pricing and Discount Rules for WooCommerce [advanced-dynamic-pricing-for-woocommerce] < 4.1.6 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 4.1.6 4.1.6 2022-10-30

CVE-2022-43488

El plugin Advanced Dynamic Pricing for WooCommerce hasta la versión 4.1.5 contiene una vulnerabilidad de falsificación de solicitud entre sitios que afecta múltiples funciones de migración de datos que carecen de verificación adecuada de nonce. Un atacante puede elaborar solicitudes maliciosas que, si son clickeadas por un administrador, permitirían la modificación no autorizada de la configuración del plugin. La vulnerabilidad afecta todas las versiones anteriores a la 4.1.6 y requiere ingeniería social para engañar a un usuario administrador autenticado para que haga clic en un enlace malicioso.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.