CVE · Medium

CVE-2022-47148 — PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 3.2.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-47148 PDF Invoices & Packing Slips for WooCommerce [woocommerce-pdf-invoices-packing-slips] < 3.2.6 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.2.6 3.2.6 2023-01-27

CVE-2022-47148

El plugin WooCommerce PDF Invoices & Packing Slips en versiones anteriores a la 3.2.6 contiene una vulnerabilidad de falsificación de solicitud entre sitios que podría permitir que un atacante engañe a usuarios autenticados para que realicen acciones involuntarias mientras están conectados, como cambiar contraseñas para otorgarle al atacante acceso administrativo. Muhammad Daffa identificó y divulgó este fallo, que afecta todas las versiones anteriores a la 3.2.6 donde fue solucionado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.