CVE · Medium

CVE-2023-51503 — WooPayments: Integrated WooCommerce Payments [woocommerce-payments] < 6.7.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-51503 WooPayments: Integrated WooCommerce Payments [woocommerce-payments] < 6.7.0 Elusión de autorización mediante una clave controlada por el usuario Media 5,9 < 6.7.0 6.7.0 2023-12-27

CVE-2023-51503

El plugin WooPayments para WooCommerce contenía una falla de referencia insegura a objetos directos que afectaba a versiones anteriores a la 6.7.0 y que podía permitir a los atacantes eludir controles de seguridad y obtener acceso no autorizado a datos sensibles u operaciones de base de datos. El investigador Rafie Muhammad identificó e informó esta vulnerabilidad, que posteriormente fue parcheada en la versión 6.7.0. Los usuarios deberían actualizar su instalación al menos a esta versión para eliminar el riesgo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.