CVE · Medium

CVE-2022-46795 — Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 4.7.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-46795 Print Invoice & Delivery Notes for WooCommerce [woocommerce-delivery-notes] < 4.7.3 Falta de control de autorización Media 6,5 < 4.7.3 4.7.3 2023-03-13

CVE-2022-46795

El plugin Print Invoice & Delivery Notes for WooCommerce hasta la versión 4.7.2 contiene una vulnerabilidad de falsificación de solicitud entre sitios en la función ts_reset_tracking_setting debido a una verificación insuficiente de nonce. Un atacante podría elaborar una solicitud maliciosa para restablecer la configuración de seguimiento de uso si engaña a un administrador del sitio para que haga clic en un enlace, sin requerir autenticación. Este defecto fue corregido en la versión 4.7.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.