CVE · Medium

CVE-2022-46794 — Weight Based Shipping for WooCommerce [weight-based-shipping-for-woocommerce] < 5.5.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-46794 Weight Based Shipping for WooCommerce [weight-based-shipping-for-woocommerce] < 5.5.0 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 5.5.0 5.5.0 2023-03-13

CVE-2022-46794

El plugin de envío basado en peso WooCommerce para WordPress contiene una vulnerabilidad de seguridad que permite a un atacante engañar a un administrador del sitio para que realice ciertas acciones. El plugin no verifica adecuadamente que una solicitud sea legítima, lo que permite a un atacante crear o eliminar reglas de envío sin la debida autorización. Un atacante puede explotar esta vulnerabilidad haciendo que el administrador del sitio clique en un enlace malicioso, lo que le permite manipular las configuraciones del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.