CVE · Medium

CVE-2023-50861 — HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.4.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-50861 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.4.4 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.3.4.4 1.3.4.4 2023-12-22

CVE-2023-50861

El plugin HUSKY – Products Filter for WooCommerce (conocido anteriormente como WOOF) en versiones anteriores a la 1.3.4.4 contiene una falla de falsificación de solicitud entre sitios que podría permitir a un atacante engañar a usuarios autenticados con privilegios elevados para que realicen acciones no deseadas en el sitio. El investigador Mika identificó y reveló esta vulnerabilidad, que ha sido resuelta en la versión 1.3.4.4 y en lanzamientos posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.