CVE · Low

CVE-2023-4216 — Trakoo – Orders Tracking for WooCommerce [woo-orders-tracking] < 1.2.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-4216 Trakoo – Orders Tracking for WooCommerce [woo-orders-tracking] < 1.2.6 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Baja 2,7 < 1.2.6 1.2.6 2023-08-14

CVE-2023-4216

El plugin Orders Tracking for WooCommerce anterior a la versión 1.2.6 contenía una falla de traversal de directorios que podría permitir a los atacantes listar archivos dentro de directorios o verificar la existencia de archivos y carpetas específicas. Un atacante podría aprovechar esta vulnerabilidad para obtener información útil para identificar y explotar debilidades de seguridad adicionales en el sistema. La vulnerabilidad fue resuelta en la versión 1.2.6, y los usuarios deberían actualizar a esta versión o una posterior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.