Base de Datos de CVE /
CVE-2023-51503
CVE · Medium
CVE-2023-51503 — WooPayments: Integrated WooCommerce Payments [woocommerce-payments] < 6.7.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-51503
|
WooPayments: Integrated WooCommerce Payments [woocommerce-payments] < 6.7.0 |
Elusión de autorización mediante una clave controlada por el usuario |
Media
5,9
|
< 6.7.0
|
6.7.0 |
2023-12-27 |
—
|
CVE-2023-51503
El plugin WooPayments para WooCommerce contenía una falla de referencia insegura a objetos directos que afectaba a versiones anteriores a la 6.7.0 y que podía permitir a los atacantes eludir controles de seguridad y obtener acceso no autorizado a datos sensibles u operaciones de base de datos. El investigador Rafie Muhammad identificó e informó esta vulnerabilidad, que posteriormente fue parcheada en la versión 6.7.0. Los usuarios deberían actualizar su instalación al menos a esta versión para eliminar el riesgo.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad