CVE-2023-5979
El plugin eCommerce Product Catalog para WordPress anterior a la versión 3.3.26 contiene una vulnerabilidad de Falsificación de Solicitud entre Sitios causada por una verificación insuficiente de nonce en las funciones de configuración de productos y categorías. Un atacante no autenticado podría explotar este fallo para realizar eliminación en masa no autorizada, reinicio o reasignación de productos y categorías si se logra engañar a un administrador del sitio para que haga clic en un enlace malicioso. La vulnerabilidad afecta todas las versiones anteriores a la 3.3.26.
Basado en datos públicos de CVE (MITRE/NVD).