CVE · Medium

CVE-2023-5979 — eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.26

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-5979 eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.26 Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 3.3.26 3.3.26 2023-11-13

CVE-2023-5979

El plugin eCommerce Product Catalog para WordPress anterior a la versión 3.3.26 contiene una vulnerabilidad de Falsificación de Solicitud entre Sitios causada por una verificación insuficiente de nonce en las funciones de configuración de productos y categorías. Un atacante no autenticado podría explotar este fallo para realizar eliminación en masa no autorizada, reinicio o reasignación de productos y categorías si se logra engañar a un administrador del sitio para que haga clic en un enlace malicioso. La vulnerabilidad afecta todas las versiones anteriores a la 3.3.26.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.