CVE-2022-44630
El plugin YITH WooCommerce Catalog Mode anterior a la versión 2.16.1 contiene una vulnerabilidad de falsificación de solicitud entre sitios en la función create_log_file debido a una verificación insuficiente de nonce. Un atacante no autenticado podría explotar este fallo engañando a un administrador del sitio para que haga clic en un enlace malicioso, permitiendo al atacante crear archivos de registro de errores o depuración en el sitio afectado con un nombre de archivo de su elección. Esta vulnerabilidad existe en la versión gratuita del plugin distribuida en WordPress.org, mientras que las versiones premium ya han sido parcheadas por el desarrollador.
Basado en datos públicos de CVE (MITRE/NVD).