CVE · Medium

CVE-2023-47777 — WooCommerce [woocommerce] < 8.2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-47777 WooCommerce [woocommerce] < 8.2.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 8.2.0 8.2.0 2023-11-15

CVE-2023-47777

Las versiones de WooCommerce hasta la 8.1.1 contienen una vulnerabilidad de cross-site scripting almacenado que permite a usuarios autenticados con permisos de nivel contribuyente inyectar scripts maliciosos a través del atributo alt de la imagen destacada. La vulnerabilidad resulta de una sanitización inadecuada de la entrada del usuario y un escape insuficiente durante la salida, lo que permite a los atacantes ejecutar JavaScript arbitrario cuando otros usuarios ven las páginas afectadas. El mismo fallo está presente en el plugin WooCommerce Blocks hasta la versión 11.1.1. El problema se resuelve en WooCommerce versión 8.2.0 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.