CVE · High

CVE-2022-4489 — HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-4489 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.2 Deserialización de datos no confiables Alta 7,2 < 1.3.2 1.3.2 2023-01-11

CVE-2022-4489

El plugin HUSKY – Products Filter for WooCommerce (anteriormente WOOF) contenía una vulnerabilidad de inyección de objetos PHP en versiones anteriores a la 1.3.2 que podía ser explotada por atacantes para ejecutar código arbitrario, inyectar comandos SQL, recorrer rutas de archivos, desencadenar ataques de negación de servicio y potencialmente obtener control completo del sitio web afectado. La falla fue descubierta y reportada por thinhnguyen1337 y ha sido resuelta en la versión 1.3.2 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.