CVE · Medium

CVE-2022-43491 — Advanced Dynamic Pricing and Discount Rules for WooCommerce [advanced-dynamic-pricing-for-woocommerce] < 4.1.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-43491 Advanced Dynamic Pricing and Discount Rules for WooCommerce [advanced-dynamic-pricing-for-woocommerce] < 4.1.6 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 4.1.6 4.1.6 2022-10-26

CVE-2022-43491

El plugin Advanced Dynamic Pricing for WooCommerce hasta la versión 4.1.5 contiene una vulnerabilidad de falsificación de solicitud entre sitios que surge de la verificación insuficiente de nonce en múltiples funciones, incluyendo exportCSVBulkRangesAjaxCB(). Atacantes no autenticados podrían explotar esta falla para manipular la configuración del plugin e importar datos de configuración si logran engañar a un administrador para que haga clic en un enlace malicioso. La vulnerabilidad fue resuelta en la versión 4.1.6.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.