CVE · Medium

CVE-2022-44630 — YITH WooCommerce Catalog Mode [yith-woocommerce-catalog-mode] < 2.16.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-44630 YITH WooCommerce Catalog Mode [yith-woocommerce-catalog-mode] < 2.16.1 Falsificación de petición en sitios cruzados (CSRF) Media 4,6 < 2.16.1 2.16.1 2022-11-11

CVE-2022-44630

El plugin YITH WooCommerce Catalog Mode anterior a la versión 2.16.1 contiene una vulnerabilidad de falsificación de solicitud entre sitios en la función create_log_file debido a una verificación insuficiente de nonce. Un atacante no autenticado podría explotar este fallo engañando a un administrador del sitio para que haga clic en un enlace malicioso, permitiendo al atacante crear archivos de registro de errores o depuración en el sitio afectado con un nombre de archivo de su elección. Esta vulnerabilidad existe en la versión gratuita del plugin distribuida en WordPress.org, mientras que las versiones premium ya han sido parcheadas por el desarrollador.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.